
WordPress Passster Plugin <= 4.2.18 é vulnerável a Cross Site Scripting (XSS)
Sink: De acordo com o mecanismo do núcleo do WordPress, o XSS é prevenido no conteúdo de posts, mas com este plugin, o conteúdo é codificado e depois decodificado quando renderizado, criando involuntariamente uma vulnerabilidade de XSS."

PoC: O payload codificado em base64 é PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==
