PT-2026-66699 · WordPress · Lightbox With Photoswipe
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lightbox with PhotoSwipe versões anteriores a 5.9.0
Descrição
A sanitização e a codificação insuficientes de um atributo de dados de link antes de ser renderizado na legenda da lightbox da imagem permitem que usuários com nível de acesso de autor ou superior, que não possuam a capacidade
unfiltered html, realizem um ataque de cross-site scripting armazenado. Isso ocorre quando um visitante ou administrador abre a lightbox, executando o JavaScript armazenado em seu navegador.Recomendações
Atualize para a versão 5.9.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lightbox With Photoswipe