CVE · Medium

CVE-2017-2243 — Responsive Lightbox & Gallery [responsive-lightbox] < 1.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-2243 Responsive Lightbox & Gallery [responsive-lightbox] < 1.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.2 1.7.2 2016-12-01

CVE-2017-2243

El plugin Responsive Lightbox & Gallery para WordPress en versiones anteriores a la 1.7.2 es susceptible a ataques de cross-site scripting reflejados debido a una validación inadecuada de entrada. Un atacante podría explotar esta vulnerabilidad creando un enlace malicioso que inyecte código JavaScript arbitrario en la aplicación. Chris Liu descubrió e informó esta falla a IPA, con coordinación manejada por JPCERT/CC a través de su programa de asociación de alerta temprana.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.