Cross-Site Scripting Vulnerability in Contao Newsletter Extension
CVE-2018-5478
6.1MEDIUM
What is CVE-2018-5478?
The Contao CMS prior to version 3.5.32 is susceptible to a cross-site scripting (XSS) vulnerability via the unsubscribe module in the frontend newsletter extension. Attackers can exploit this flaw by injecting malicious scripts, which may lead to unauthorized actions or disclosure of sensitive information from unsuspecting users. It is crucial for administrators using affected versions to apply the latest updates to mitigate potential risks.
