
https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability
LetterPress プラグイン <= 1.2.1 は Cookie 窃取の脆弱性の影響を受けます。攻撃者は JavaScript コードを注入することで Cookie を盗むことができます。
"" を HTML Campaign Message 入力フィールドに挿入し、「キャンペーン保存」をクリックします。