CVE

CVE-2026-14833 — Lightbox with PhotoSwipe [lightbox-photoswipe] < 5.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14833 Lightbox with PhotoSwipe [lightbox-photoswipe] < 5.9.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 5.9.0 5.9.0 2026-07-13

CVE-2026-14833

La extensión de WordPress Lightbox con PhotoSwipe antes de la versión 5.9.0 no limpia correctamente los atributos de datos URL antes de mostrarlos dentro de las descripciones de las imágenes, lo que permite a los autores y usuarios de nivel superior sin la capacidad de ejecutar HTML no filtrado insertar código JavaScript malicioso que se ejecuta cuando un visitante o administrador ve la luz en caja. Esta vulnerabilidad permite a tales usuarios inyectar la ejecución de scripts arbitrarios con privilegios mínimos requeridos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.