CVE-2023-3499
El plugin Robo Gallery para WordPress contiene una vulnerabilidad de cross-site scripting almacenado en las versiones 3.2.15 y anteriores dentro de su configuración administrativa. Los atacantes con privilegios de administrador pueden inyectar scripts maliciosos explotando una sanitización de entrada inadequada y un escape de salida insuficiente. Estos scripts inyectados se ejecutan cuando los usuarios ven páginas afectadas, aunque la vulnerabilidad está limitada a instalaciones de WordPress multisitio o configuraciones donde la capacidad unfiltered_html ha sido deshabilitada. El problema fue resuelto en la versión 3.2.16.
Basado en datos públicos de CVE (MITRE/NVD).