As this is a Stored XSS vulnerability, this issue could be used by attackers to take over your site, create new administrator accounts, steal client informations, anything a legitimate administrator account is allowed to do.

eine ausführliche beschreibung habe ich hier gefunden
sorry,verlinken ist nicht cool
doch der artikel ist gut wie er ist