
Une vulnérabilité de script intersite (XSS) stocké existe dans le panneau d'administration de Flatpress CMS 1.3.1. Un attaquant disposant de privilèges d'administrateur peut injecter une charge utile JavaScript malveillante dans le système, qui est ensuite stockée de manière persistante.
Lorsqu'un utilisateur ordinaire visite la page compromise (par exemple, un article de blog), la charge utile injectée s'exécute automatiquement dans le navigateur de la victime.

:9
FlatPress 1.4 "Notturno" lien