WordPress · Video Gallery For Woocommerce · CVE-2026-10104
**Nome do Software Vulnerável e Versões Afetadas**
Product Video Gallery for Woocommerce versões anteriores a 1.5.1.9
**Description**
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes. Atacantes autenticados com nível de acesso de gerente de loja ou superior podem injetar scripts web arbitrários através do parâmetro `custom thumbnail`. Esses scripts são executados sempre que um usuário acessa as páginas afetadas, incluindo páginas públicas de produtos.
**Recommendations**
Atualizar para a versão 1.5.1.9.