ATutor non supportato esposto a Reflected XSS

ATutor 2.2.4 è esposto a Reflected XSS nelle pagine dell'installer e dell'upgrade, e il normale percorso di correzione manca perché il progetto non è più supportato attivamente. Ciò lascia questi endpoint come superfici di attacco browser attive, non solo funzionalità usate in fase di configurazione.

Part of the PlainSec briefing for 2026-05-11

Editions

Sources