WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-60452 — Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-60452 Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.3 2.5.3 2025-10-03

CVE-2025-60452

Una vulnerabilidad de Cross-Site Scripting (XSS) almacenada ha sido descubierta en MetInfo CMS versión 8.0. La vulnerabilidad existe en el módulo de administración de descargas, específicamente en el componente app\system\download\admin\download_admin.class.php. La vulnerabilidad permite a los atacantes subir archivos SVG maliciosos que contienen código JavaScript que se ejecuta cuando el archivo subido es visualizado o accedido por los usuarios.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.