Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la consola de administración en el campo title de las galerías de imágenes en el plugin de WordPress Grid Gallery - Photo Image Grid Gallery (CVE-2021-24529)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/08/2021
Última modificación:
07/11/2023

Descripción

El plugin de WordPress Grid Gallery - Photo Image Grid Gallery versiones anteriores a 1.2.5, no sanea apropiadamente el campo title de las galerías de imágenes cuando se añaden por medio de la consola de administración, resultando en una vulnerabilidad de tipo Cross-Site Scripting Almacenada y autenticada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:awplife:grid_gallery:*:*:*:*:*:wordpress:*:* 1.2.5 (excluyendo)


Referencias a soluciones, herramientas e información