CVE-2019-25314
El plugin Duplicate Post para WordPress hasta la versión 3.2.3 contiene una vulnerabilidad de cross-site scripting almacenado causada por una sanitización inadecuada de las entradas y una falta de escape en las salidas. Los administradores autenticados pueden inyectar scripts maliciosos en las páginas, que luego se ejecutan cuando otros usuarios ven esas páginas. Esta vulnerabilidad está limitada a instalaciones de WordPress multisitio o configuraciones donde la capacidad unfiltered_html ha sido restringida.
Basado en datos públicos de CVE (MITRE/NVD).