El plugin Aumento del tamaño de carga de archivos y límite de tiempo de ejecución máximo para WordPress es vulnerable a Scripting entre sitios reflejado debido al uso de add_query_arg sin escape adecuado en la URL en todas las versiones hasta, e incluyendo, la 2.0.
Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutan si pueden engañar con éxito a un usuario para que realice una acción como hacer clic en un enlace.
Se recomienda a los usuarios actualizar a la última versión del plugin y estar atentos a futuras actualizaciones de seguridad para proteger sus sitios de posibles ataques de scripting entre sitios.