CVE · Medium

CVE-2024-3896 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3896 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.20 3.2.20 2024-07-24

CVE-2024-3896

El plugin Robo Gallery para WordPress en versiones 3.2.19 y anteriores contiene una vulnerabilidad de cross-site scripting almacenado en el campo de título de la galería. Los atacantes con permisos de nivel de colaborador o superior pueden inyectar scripts maliciosos a través de entrada insuficientemente sanitizada que se ejecutará para cualquier usuario que vea la página afectada. La vulnerabilidad surge de la falta del plugin para sanitizar adecuadamente la entrada del usuario y escapar la salida cuando se muestran los títulos de la galería.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.