CVE

CVE-2026-13605 — PhotoSwipe [photo-swipe] <= 4.1.1.1 (unfixed + closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13605 PhotoSwipe [photo-swipe] <= 4.1.1.1 (unfixed + closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 4.1.1.1 4.1.1.1 2026-07-07

CVE-2026-13605

La característica de subtítulo del plugin PhotoSwipe para WordPress es vulnerable debido a su incapacidad para sanear correctamente los atributos title suministrados por el usuario. Cuando un autor con suficientes privilegios inserta código malicioso en el atributo title de una etiqueta enlace, puede inyectarlo en la estructura DOM de la página sin escapar. Esto permite a un atacante ejecutar JavaScript arbitrario en el navegador de cualquier visitante que haga clic en el enlace comprometido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.