PT-2026-31288 · WordPress · Wordpress+1

·

CVE-2026-4300

·

Publicado

2026-04-08

·

Atualizado

2026-04-12

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Robo Gallery versões até 5.1.3
Description O plugin Robo Gallery para WordPress é suscetível a Cross-Site Scripting Armazenado através da configuração 'Loading Label'. O plugin utiliza um padrão de marcador personalizado |***...***| dentro de seu método fixJsFunction() para incorporar referências de funções JavaScript brutas em objetos de configuração codificados em JSON. A função json encode() envolve os valores de string em aspas duplas, e o método fixJsFunction() remove as sequências |*** e ***|, convertendo efetivamente um valor de string JSON em código JavaScript bruto. O campo 'Loading Label', armazenado como rbs gallery LoadingWord post meta, é higienizado com sanitize text field() ao salvar, o que remove tags HTML, mas não os marcadores personalizados. A entrada de |***alert(document.domain)***| permite que o valor passe pela higienização, seja armazenado em post meta e seja exibido dentro de uma tag , resultando na execução arbitrária de JavaScript. As galerias usam capability type => 'post', permitindo que usuários de nível Autor e acima criem galerias e injetem scripts em páginas contendo o shortcode da galeria.
Recommendations Versões anteriores a 5.1.4 devem ser atualizadas.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4300

Produtos afetados

Robo Gallery
Wordpress