Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

R3Foxx

#47425de 57,427
6.1CVSS total
Vulnerabilidades · 1
PT-2026-104545
6.1
2026-10-03
WordPress · 10Web Photo Gallery · CVE-2026-92974
**Nome do Software Vulnerável e Versões Afetadas** The Photo Gallery by 10Web – Mobile-Friendly Image Gallery plugin for WordPress versões anteriores a 1.8.47 **Description** A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre por meio do parâmetro `thumb url` quando a ação AJAX `editimage bwg` é acionada. Embora uma verificação de capacidade seja realizada, a ausência de verificação de nonce permite que a carga útil seja entregue via uma requisição GET manipulada. A exploração bem-sucedida requer que a vítima possua a capacidade `manage options` e seja enganada para clicar em um link malicioso para executar scripts web arbitrários. **Recommendations** Atualize o plugin para a versão 1.8.47 ou posterior. Como mitigação temporária, restrinja o acesso à ação AJAX `editimage bwg` ou evite o uso do parâmetro `thumb url` até que a atualização seja aplicada.