jQuery MiniColors vulnerable to Cross-site Scripting
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El plugin jQuery MiniColors no sanitiza adecuadamente las entradas del usuario en valores de color, permitiendo que atacantes inyecten código JavaScript malicioso que se ejecuta en el navegador de quien visualiza la página afectada. Esto puede llevar al robo de datos sensibles o acciones no autorizadas en nombre de los usuarios.
Vulnerabilidad de cross-site scripting en jQuery MiniColors debido a validación insuficiente de entrada en datos de menú no confiables. Un atacante puede inyectar script malicioso a través de valores de color que se ejecutan en el contexto del navegador de la víctima. La explotación requiere interacción del usuario con entrada de color manipulada.