CVE · Medium

CVE-2015-9229 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9229 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.23 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.1.23 2.1.23 2015-09-14

CVE-2015-9229

El plugin Photocrati NextGEN Gallery anterior a la versión 2.1.23 contiene una vulnerabilidad de cross-site scripting en la página nggallery-manage-gallery que permite a los administradores autenticados inyectar scripts maliciosos a través del parámetro images[1][alttext].

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.