Description
Before version 4.8.2, WordPress was vulnerable to a cross-site scripting attack via shortcodes in the TinyMCE visual editor.
Remediation
References
Related Vulnerabilities
WordPress Plugin Stripe Payments Cross-Site Scripting (2.0.39)
Oracle Database Server CVE-2009-2001 Vulnerability (CVE-2009-2001)
WordPress Plugin YouTube Advanced by Embed Plus Cross-Site Scripting (5.3)
OpenSSL Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2014-3508)