Beveiligingsadvies
CVE-2022-36433
CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations
Beschrijving
The blog-post creation functionality in the Amasty Blog Pro 2.10.3 plugin for Magento 2 allows injection of JavaScript code in the short_content and full_content fields, leading to XSS attacks against admin panel users via posts/preview or posts/save.