Base de Datos de CVE /
CVE-2026-14833
CVE
CVE-2026-14833 — Lightbox with PhotoSwipe [lightbox-photoswipe] < 5.9.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-14833
|
Lightbox with PhotoSwipe [lightbox-photoswipe] < 5.9.0 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Desconocido
|
< 5.9.0
|
5.9.0 |
2026-07-13 |
—
|
CVE-2026-14833
La extensión de WordPress Lightbox con PhotoSwipe antes de la versión 5.9.0 no limpia correctamente los atributos de datos URL antes de mostrarlos dentro de las descripciones de las imágenes, lo que permite a los autores y usuarios de nivel superior sin la capacidad de ejecutar HTML no filtrado insertar código JavaScript malicioso que se ejecuta cuando un visitante o administrador ve la luz en caja. Esta vulnerabilidad permite a tales usuarios inyectar la ejecución de scripts arbitrarios con privilegios mínimos requeridos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad