
WordPress Passster Plugin <= 4.2.18 est vulnérable au Cross Site Scripting (XSS)
Sink : Selon le mécanisme du noyau WordPress, le XSS est empêché dans le contenu des articles, mais avec ce plugin, le contenu est encodé puis décodé lors du rendu, créant involontairement une vulnérabilité XSS."

PoC : La charge utile encodée en base64 est PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
