La composizione di testi nei campi dell'editor WYSIWYG causa una chiamata al servizio esterno webspellchecker.net, passando nel payload il testo digitato.
Ciò fa sì che tutto ciò che si digita viene inviato a un server esterno, esponendo potenzialmente informazioni sensibili e lasciando senza controllo su come quei dati verranno conservati, analizzati o condivisi dal fornitore.
Si suggerisce l'implementazione di un flag nel pannello admin per la disattivazione di webspellcheck.