La vulnerabilidad CVE-2024-11119 afecta al plugin BNE Gallery Extended para WordPress, permitiendo a atacantes autenticados (con nivel de contribuidor o superior) ejecutar scripts maliciosos en páginas web.
El plugin BNE Gallery Extended para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode ‘gallery’ en todas las versiones hasta, e incluyendo, la 1.2.1 debido a una insuficiente sanitización de entrada y escape de salida en los atributos proporcionados por el usuario. Esto permite a atacantes autenticados, con acceso de contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Para subsanar este problema, se recomienda a los usuarios actualizar el plugin BNE Gallery Extended a la última versión disponible y evitar el uso de atributos de usuario no sanitizados en el shortcode de la galería.