CyberSectr
Menü
← CVE Veritabanı

CVE-2026-86311

Orta

Teknik Veri (Otomatik)

CVSS Skoru
6.4
EPSS
CWE
CWE-79
KEV Durumu
Hayır

WordPress için Photo Gallery by 10Web – Mobile-Friendly Image Gallery eklentisi, yetersiz girdi temizleme ve çıktı kaçış nedeniyle Shortcode Öznitelikleri aracılığıyla Depolanmış Cross-Site Scripting'e karşı tüm sürümlerde, 1.8.44 dahil ve dahiline kadar savunmasızdır. Bu, yazar düzeyinde ve üstü erişim sahibi olan yetkili saldırganların, bir kullanıcı enjekte edilmiş bir sayfaya erişirse her zaman çalışacak şekilde keyfi web betikleri enjekte etmelerini mümkün kılar.

Orijinal açıklama (İngilizce)

The Photo Gallery by 10Web – Mobile-Friendly Image Gallery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Shortcode Attributes in all versions up to, and including, 1.8.44 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with Author-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.