Location Weather <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
location-weather
Publicado: 27/07/2026
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Location Weather hasta la versión 3.0.6, que puede ser explotada por usuarios au…