
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el panel de administración de Flatpress CMS 1.3.1. Un atacante con privilegios de administrador puede inyectar una carga útil de JavaScript malicioso en el sistema, la cual se almacena de forma persistente.
Cuando un usuario normal visita la página comprometida (por ejemplo, una entrada de blog), la carga útil inyectada se ejecuta automáticamente en el navegador de la víctima.

:9
FlatPress 1.4 "Notturno" enlace