Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos SVG en el plugin de WordPress Photo Gallery by 10Web - Mobile-Friendly Image (CVE-2021-24362)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/08/2021
Última modificación:
07/11/2023

Descripción

El plugin de WordPress Photo Gallery by 10Web - Mobile-Friendly Image Gallery versiones anteriores a 1.5.75, no aseguraba que los archivos SVG cargados y añadidos a una galería no contuvieran contenido malicioso. Como resultado, unos usuarios autorizados a añadir imágenes a la galería pueden subir un archivo SVG que contenga código JavaScript, que será ejecutado cuando se acceda a la imagen directamente (es decir, en la carpeta /wp-content/uploads/photo-gallery/), conllevando a un problema de tipo Cross-Site Scripting (XSS)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:10web:photo_gallery:*:*:*:*:*:wordpress:*:* 1.5.75 (excluyendo)


Referencias a soluciones, herramientas e información