
El plugin LetterPress <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que además puede derivar en una vulnerabilidad de redirección abierta.
El plugin LetterPress en su versión <= 1.2.1 es vulnerable a una vulnerabilidad de inyección HTML que puede derivar en una vulnerabilidad de redirección abierta.
"<a href=http://evil.com>CLICK THIS</a>" en el campo de entrada Mensaje de Campaña HTML y haz clic en Guardar Campaña.