Recopilación de vulnerabilidades WordPress.

BNE Gallery Extended <= 1.2.1 – Cross-Site Scripting Almacenado Autenticado a través del shortcode de la galería

La vulnerabilidad CVE-2024-11119 afecta al plugin BNE Gallery Extended para WordPress, permitiendo a atacantes autenticados (con nivel de contribuidor o superior) ejecutar scripts maliciosos en páginas web.

El plugin BNE Gallery Extended para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode ‘gallery’ en todas las versiones hasta, e incluyendo, la 1.2.1 debido a una insuficiente sanitización de entrada y escape de salida en los atributos proporcionados por el usuario. Esto permite a atacantes autenticados, con acceso de contribuidor y superior, inyectar scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Para subsanar este problema, se recomienda a los usuarios actualizar el plugin BNE Gallery Extended a la última versión disponible y evitar el uso de atributos de usuario no sanitizados en el shortcode de la galería.

Related Article