CVE-2024-3894
El plugin Robo Gallery en versiones anteriores a la 3.2.20 contiene una vulnerabilidad de cross-site scripting almacenado en el campo de título de imagen que afecta todas las versiones anteriores hasta la 3.2.19. El defecto surge de una sanitización inadecuada de la entrada del usuario y la falta de escapado adecuado en la salida, permitiendo que usuarios autenticados con permisos de nivel autor o superior inyecten scripts maliciosos en las páginas de galería. Cuando otros usuarios ven páginas que contienen el contenido inyectado, los scripts se ejecutan en sus navegadores, comprometiendo potencialmente la seguridad del sitio y los datos del usuario.
Basado en datos públicos de CVE (MITRE/NVD).