CVE · Medium

CVE-2024-3894 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3894 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.2.20 3.2.20 2024-06-18

CVE-2024-3894

El plugin Robo Gallery en versiones anteriores a la 3.2.20 contiene una vulnerabilidad de cross-site scripting almacenado en el campo de título de imagen que afecta todas las versiones anteriores hasta la 3.2.19. El defecto surge de una sanitización inadecuada de la entrada del usuario y la falta de escapado adecuado en la salida, permitiendo que usuarios autenticados con permisos de nivel autor o superior inyecten scripts maliciosos en las páginas de galería. Cuando otros usuarios ven páginas que contienen el contenido inyectado, los scripts se ejecutan en sus navegadores, comprometiendo potencialmente la seguridad del sitio y los datos del usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.