Base de Datos de CVE /
CVE-2026-13605
CVE
CVE-2026-13605 — PhotoSwipe [photo-swipe] <= 4.1.1.1 (unfixed + closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13605
|
PhotoSwipe [photo-swipe] <= 4.1.1.1 (unfixed + closed) |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 4.1.1.1
|
4.1.1.1 |
2026-07-07 |
—
|
CVE-2026-13605
La característica de subtítulo del plugin PhotoSwipe para WordPress es vulnerable debido a su incapacidad para sanear correctamente los atributos title suministrados por el usuario. Cuando un autor con suficientes privilegios inserta código malicioso en el atributo title de una etiqueta enlace, puede inyectarlo en la estructura DOM de la página sin escapar. Esto permite a un atacante ejecutar JavaScript arbitrario en el navegador de cualquier visitante que haga clic en el enlace comprometido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad