CVE · Medium

CVE-2018-1000172 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.2.45

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2018-1000172 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.2.45 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.2.45 2.2.45 2018-02-14

CVE-2018-1000172

El plugin NextGEN Gallery en versiones 2.2.30 y anteriores es vulnerable a un fallo de cross-site scripting que afecta los campos de texto alt y título de imágenes. Un atacante podría explotar esta vulnerabilidad haciendo que un administrador vea una imagen especialmente manipulada dentro de la interfaz de administración. El problema fue solucionado en la versión 2.2.45.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.