
WordPress Passster Plugin <= 4.2.18 ist anfällig für Cross Site Scripting (XSS)
Sink: Gemäß dem Mechanismus von WordPress Core wird XSS im Beitragsinhalt verhindert, aber mit diesem Plugin wird der Inhalt kodiert und dann beim Rendern dekodiert, wodurch unbeabsichtigt eine XSS-Schwachstelle entsteht."

PoC: Das base64-kodierte Payload ist PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
