Vulnerabilidad en el plugin Modula Image Gallery para WordPress (CVE-2020-9003)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/02/2020
Última modificación:
15/12/2025
Descripción
Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Modula Image Gallery versiones anteriores a 2.2.5 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autenticado inyectar código JavaScript arbitrario que es visualizado por otros usuarios.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wpchill:modula_image_gallery:*:*:*:*:*:wordpress:*:* | 2.2.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://fortiguard.com/zeroday/FG-VD-20-041
- https://github.com/MachoThemes/modula-lite/blob/master/changelog.txt
- https://wordpress.org/plugins/modula-best-grid-gallery/
- https://wpvulndb.com/vulnerabilities/10077
- https://fortiguard.com/zeroday/FG-VD-20-041
- https://github.com/MachoThemes/modula-lite/blob/master/changelog.txt
- https://wordpress.org/plugins/modula-best-grid-gallery/
- https://wpvulndb.com/vulnerabilities/10077



