
Il plugin LetterPress <= 1.2.1 presenta una vulnerabilità di furto di cookie. Un attaccante può rubare i cookie iniettando codice JavaScript.
https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability
Il plugin LetterPress <= 1.2.1 è vulnerabile al furto di cookie. Un attaccante può rubare i cookie iniettando codice JavaScript.
"" nel campo di input HTML Campaign Message e clicca su Save Campaign.