PT-2026-64835 · WordPress · Document Gallery

CVE-2026-12982

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Document Gallery versões anteriores a 5.1.1
Descrição A sanitização e a codificação insuficientes de entradas de usuário em uma ação AJAX não autenticada permitem o Cross-Site Scripting (XSS) Refletido, onde scripts maliciosos são refletidos de volta para usuários não autenticados.
Recomendações Atualize o Document Gallery para a versão 5.1.1 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12982

Produtos afetados

Document Gallery