ls2 プラグインに XSS 脆弱性が存在します。
#ls2(,link,</a></p><i>XSS</i>)
のようになります。
array_walk($args, 'ls2_check_arg', &$params); $title = (count($params['_args']) > 0) ? - join(',', $params['_args']) : + strip_tags(join(',', $params['_args'])) : str_replace('$1',htmlspecialchars($prefix),$_ls2_msg_title);
$title = (count($params['_args']) > 0) ? - join(',', $params['_args']) : + htmlspecialchars(join(',', $params['_args'])) : str_replace('$1', htmlspecialchars($prefix), $_ls2_msg_title);
#ls2(,_arg)