
Le plugin LetterPress <= 1.2.1 est vulnérable au vol de cookies. Un attaquant peut voler les cookies en injectant du code JavaScript.
https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability
Le plugin LetterPress <= 1.2.1 est vulnérable au vol de cookies. Un attaquant peut voler les cookies en injectant le code JavaScript.
"" dans le champ de saisie HTML Campaign Message, puis cliquez sur Save Campaign.