Description
The Media oEmbed iframe route does not properly validate the iframe domain setting, which allows embeds to be displayed in the context of the primary domain. Under certain circumstances, this could lead to cross-site scripting, leaked cookies, or other vulnerabilities.
Remediation
References
Related Vulnerabilities
WordPress Plugin Personalized WooCommerce Cart Page Cross-Site Request Forgery (2.4)
Joomla CVE-2017-14595 Vulnerability (CVE-2017-14595)
WordPress Plugin Ads Pro-Multi-Purpose WordPress Advertising Manager Multiple Vulnerabilities (3.4)
WordPress Plugin Customer Service Software & Support Ticket System Cross-Site Scripting (5.5.1)