"value":"Habitica is an open-source habit-building program. Versions prior to 5.28.5 are vulnerable to reflected cross-site scripting. The `register` function in `home.vue` containsa reflected XSS vulnerability due to an incorrect sanitization function. An attacker can specify a malicious `redirectTo` parameter to trigger the vulnerability. Arbitrary javascript can be executed by the attacker in the context of the victim\u2019s session. Version 5.28.5 contains a patch."
"value":" Habitica es un programa de c\u00f3digo abierto para generar h\u00e1bitos. Las versiones anteriores a la 5.28.5 son vulnerables a ataques de Cross-Site Scripting reflejado. La funci\u00f3n `register` en `home.vue` contiene una vulnerabilidad de XSS reflejado debido a una funci\u00f3n de desinfecci\u00f3n incorrecta. Un atacante puede especificar un par\u00e1metro `redirectTo` malicioso para activar la vulnerabilidad. El atacante puede ejecutar c\u00f3digo JavaScript arbitrario en el contexto de la sesi\u00f3n de la v\u00edctima. La versi\u00f3n 5.28.5 contiene un parche."