PT-2026-66699 · WordPress · Lightbox With Photoswipe

·

CVE-2026-14833

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Lightbox with PhotoSwipe versões anteriores a 5.9.0
Descrição A sanitização e a codificação insuficientes de um atributo de dados de link antes de ser renderizado na legenda da lightbox da imagem permitem que usuários com nível de acesso de autor ou superior, que não possuam a capacidade unfiltered html, realizem um ataque de cross-site scripting armazenado. Isso ocorre quando um visitante ou administrador abre a lightbox, executando o JavaScript armazenado em seu navegador.
Recomendações Atualize para a versão 5.9.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14833

Produtos afetados

Lightbox With Photoswipe