
Im LetterPress Plugin <= 1.2.1 besteht eine Cookie-Diebstahl-Schwachstelle. Ein Angreifer kann die Cookies stehlen, indem er JavaScript-Code injiziert.
https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability
Das LetterPress-Plugin <= 1.2.1 ist anfällig für eine Cookie-Diebstahl-Schwachstelle. Ein Angreifer kann Cookies stehlen, indem er JavaScript-Code injiziert.
"" in das Eingabefeld 'HTML-Kampagnennachricht' ein und klicken Sie auf 'Kampagne speichern'.