Sink: Согласно механизму ядра WordPress, XSS предотвращается в содержимом записей, но с этим плагином содержимое кодируется, а затем декодируется при рендеринге, что непреднамеренно создаёт уязвимость XSS."
PoC: Полезная нагрузка в base64 — это PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==