
WordPress Passster Plugin <= 4.2.18 es vulnerable a Cross Site Scripting (XSS)
Sink: Según el mecanismo del núcleo de WordPress, el XSS se previene en el contenido de las publicaciones, pero con este plugin, el contenido se codifica y luego se decodifica al renderizarse, creando involuntariamente una vulnerabilidad XSS."

PoC: El payload codificado en base64 es PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
