WordPress · 10Web Photo Gallery · CVE-2026-92974
**Nome do Software Vulnerável e Versões Afetadas**
The Photo Gallery by 10Web – Mobile-Friendly Image Gallery plugin for WordPress versões anteriores a 1.8.47
**Description**
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes não autenticados realizem Reflected Cross-Site Scripting. Isso ocorre por meio do parâmetro `thumb url` quando a ação AJAX `editimage bwg` é acionada. Embora uma verificação de capacidade seja realizada, a ausência de verificação de nonce permite que a carga útil seja entregue via uma requisição GET manipulada. A exploração bem-sucedida requer que a vítima possua a capacidade `manage options` e seja enganada para clicar em um link malicioso para executar scripts web arbitrários.
**Recommendations**
Atualize o plugin para a versão 1.8.47 ou posterior.
Como mitigação temporária, restrinja o acesso à ação AJAX `editimage bwg` ou evite o uso do parâmetro `thumb url` até que a atualização seja aplicada.