CVE · Medium

CVE-2024-10144 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10144 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.22 3.2.22 2025-03-11

CVE-2024-10144

El plugin Robo Gallery para WordPress hasta la versión 3.2.21 contiene una vulnerabilidad de cross-site scripting almacenado en su funcionalidad de configuración de galerías. El defecto surge de una sanitización inadecuada de la entrada del usuario y un escape insuficiente de la salida, permitiendo que atacantes no autenticados inyecten scripts maliciosos que se ejecuten cuando los usuarios ven páginas afectadas. Esta vulnerabilidad impacta todas las versiones hasta e incluyendo la 3.2.21 y se resuelve en la versión 3.2.22.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.