
В плагине LetterPress версии <= 1.2.1 присутствует уязвимость кражи cookie-файлов. Злоумышленник может украсть cookie-файлы, внедрив JavaScript-код.
https://nvd.nist.gov/vuln/detail/CVE-2024-34568 https://patchstack.com/database/wordpress/plugin/letterpress/vulnerability/wordpress-letterpress-newsletter-plugin-1-2-1-cross-site-scripting-xss-vulnerability
Плагин LetterPress версии <= 1.2.1 уязвим к краже Cookie. Злоумышленник может похитить cookie-файлы, внедрив код JavaScript.
"" в поле ввода HTML Campaign Message, затем нажмите Save Campaign.