PT-2026-71017 · WordPress · Wp Photo Album Plus
CVE-2026-17013
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Photo Album Plus versões anteriores a 9.2.07.002
Descrição
Existe um problema onde um parâmetro não é devidamente sanitizado e escapado antes de ser refletido em um bloco de script inline. Isso permite que atacantes não autenticados executem ataques de Reflected Cross-Site Scripting (XSS)—uma técnica onde scripts maliciosos são injetados em sites confiáveis—contra usuários que sejam enganados ao clicar em um link especialmente criado para uma página que exibe uma galeria. O parâmetro vulnerável é
lbstart.Recomendações
Atualize o WP Photo Album Plus para a versão 9.2.07.002 ou posterior.
Evite usar o parâmetro
lbstart em links de galeria até que a atualização seja aplicada.Exploit
Correção
XSS
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Photo Album Plus