Resumen ejecutivo
La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin iTwitter, presente en versiones hasta 0.04, puede permitir a un atacante ejecutar scripts maliciosos en el navegador de los usuarios. Este fallo, con una severidad media y un CVSS de 6.1, fue documentado en diciembre de 2014.