iziModal vulnerable to Cross-site Scripting
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
iziModal, un complemento de modales para jQuery, no valida adecuadamente los títulos proporcionados por el usuario, permitiendo que atacantes inyecten código malicioso que se ejecuta en los navegadores de los usuarios. Esto puede resultar en robo de datos sensibles o acciones no autorizadas en el sitio.
La vulnerabilidad existe en iziModal anterior a la versión 1.6.1 debido a la falta de sanitización de la entrada en el parámetro `title` durante la instanciación del modal. Un atacante que controle el campo title puede inyectar HTML o JavaScript arbitrarios que se ejecutan en el contexto del navegador de la víctima, posibilitando ataques XSS. La corrección requiere actualizar a la versión 1.6.1 o posterior.