WordPress · Gallery Photoblocks · CVE-2026-107323
**Nome do Software Vulnerável e Versões Afetadas**
Gallery PhotoBlocks versões anteriores a 1.3.6
**Description**
A sanitização e a codificação insuficientes de uma configuração de galeria antes de ser inserida em um atributo HTML permitem que usuários com nível de acesso Contribuidor ou superior realizem um ataque de Cross-Site Scripting (XSS) Armazenado. Isso possibilita o armazenamento de JavaScript malicioso que é executado no navegador de qualquer usuário que visualize uma página contendo a galeria, incluindo administradores.
**Recommendations**
Atualize o Gallery PhotoBlocks para a versão 1.3.6 ou posterior.