PT-2025-40854 · WordPress · Responsive Lightbox & Gallery

·

CVE-2025-9710

·

Publicado

2025-10-06

·

Atualizado

2025-10-06

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WordPress Responsive Lightbox & Gallery anteriores à 2.5.3
Descrição O software não manipula corretamente modificações de atributos de tags HTML, o que pode permitir que atacantes não autenticados incluam manipuladores de eventos e realizem ataques de Cross-Site Scripting (XSS) Armazenado. A falha permite o abuso da funcionalidade por meio de modificações nos atributos de tags HTML.
Recomendações Atualize para a versão 2.5.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-9710

Produtos afetados

Responsive Lightbox & Gallery