Una presunta iniezione JavaScript contro i percorsi di consegna collegati a Brevo mostra come un singolo script incorporato possa diventare una superficie d'attacco ad alta fiducia per ogni sito che lo carica.
Underminr mette in evidenza una debolezza familiare nell’infrastruttura web: se gli attaccanti riescono a piegare il routing delle richieste all’interno di sistemi di distribuzione fidati, potrebbero nascondere attività malevole dietro un marchio che le persone già si fidano.