CVE-2024-3725
El complemento Otter Blocks para WordPress contiene una vulnerabilidad de secuencia de comandos entre sitios almacenada en su widget Post Grid que afecta versiones hasta la 2.6.9. El defecto proviene de una sanitización inadecuada de las entradas del usuario y de la falta de escape apropiado al renderizar atributos como titleTag, lo que permite a usuarios autenticados con privilegios de colaborador o superior incrustar scripts maliciosos en páginas. Cuando los visitantes del sitio ven páginas que contienen este código inyectado, los scripts se ejecutan en sus navegadores, comprometiendo potencialmente los datos del usuario o la seguridad de la cuenta. La vulnerabilidad fue corregida en la versión 2.6.10.
Basado en datos públicos de CVE (MITRE/NVD).