https://allelesecurity.com.br/asa-2019-00197/
ASA-2019-00197 - Magento: Vulnerabilidade de Stored Cross-Site Scripting (XSS) no Admin através do campo valor da opção personalizada da caixa de seleção