Multiple cross-site scripting (XSS) vulnerabilities in the web client in Transmission before 2.61 allow remote attackers to inject arbitrary web script or HTML via the (1) comment, (2) created by, or (3) name field in a torrent file.
https://trac.transmissionbt.com/wiki/Changes#version-2.61
https://trac.transmissionbt.com/ticket/4979
https://euvd.enisa.europa.eu/vulnerability/EUVD-2012-3981
http://www.ubuntu.com/usn/USN-1584-1
http://www.securityfocus.com/bid/54705
http://secunia.com/advisories/50769
http://secunia.com/advisories/50027
http://archives.neohapsis.com/archives/fulldisclosure/2012-07/0349.html