The Simple Download Monitor plugin before 3.5.4 for WordPress has XSS via the sdm_upload (aka Downloadable File) parameter in an edit action to wp-admin/post.php.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"introduced": "3.5.4"
},
{
"last_affected": "3.5.4"
}
],
"source": "CPE_STRING",
"vendor_product": "simple_download_monitor_project:simple_download_monitor",
"cpes": [
"cpe:2.3:a:simple_download_monitor_project:simple_download_monitor:3.5.4:*:*:*:*:wordpress:*:*"
]
},
{
"extracted_events": [
{
"fixed": "3.5.4"
}
],
"source": "DESCRIPTION"
}
]
}