FluentSMTP <= 2.2.95 - Unauthenticated Stored Cross-Site Scripting via Recipient Display Name (to.name) in Email Logs
fluent-smtp
Publicado: 05/08/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FluentSMTP, que permite la inyección de scripts maliciosos a través …