Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El complemento Photo Gallery de 10Web para WordPress (CVE-2022-4058)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
19/12/2022
Última modificación:
07/11/2023

Descripción

El complemento Photo Gallery de 10Web para WordPress anterior a 1.8.3 no valida ni escapa algunos parámetros antes de volver a generarlos en código JS más adelante en otra página, lo que podría provocar un problema de XSS almacenado cuando un atacante hace que un administrador que ha iniciado sesión abra un archivo malicioso, URL o página bajo su control.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:10web:photo_gallery:*:*:*:*:*:wordpress:*:* 1.8.3 (excluyendo)


Referencias a soluciones, herramientas e información