La vulnerabilidad de Cross-Site Scripting en el plugin MAS Companies For WP Job Manager para WordPress pone en riesgo la seguridad de los sitios web que lo utilizan.
La versión 1.0.13 y anteriores del plugin MAS Companies For WP Job Manager para WordPress son vulnerables a ataques de Cross-Site Scripting (XSS) debido al uso de add_query_arg sin el escape adecuado en la URL. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en páginas que se ejecutarán si logran engañar a un usuario para que realice una acción como hacer clic en un enlace.
Se recomienda a los usuarios afectados por esta vulnerabilidad que actualicen el plugin MAS Companies For WP Job Manager a la última versión disponible lo antes posible para proteger sus sitios web contra posibles ataques de XSS. Además, se aconseja ser cauteloso al hacer clic en enlaces sospechosos para evitar caer en este tipo de ataques.