Base de Datos de CVE /
CVE-2018-1000172
CVE · Medium
CVE-2018-1000172 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.2.45
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2018-1000172
|
Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.2.45 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 2.2.45
|
2.2.45 |
2018-02-14 |
—
|
CVE-2018-1000172
El plugin NextGEN Gallery en versiones 2.2.30 y anteriores es vulnerable a un fallo de cross-site scripting que afecta los campos de texto alt y título de imágenes. Un atacante podría explotar esta vulnerabilidad haciendo que un administrador vea una imagen especialmente manipulada dentro de la interfaz de administración. El problema fue solucionado en la versión 2.2.45.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad