CNNVD-ID编号 | CNNVD-202403-2609 |
CVE编号 | CVE-2024-29809 |
发布时间 | 2024-03-26 |
更新时间 | 2024-03-27 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | WordPress |
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin PhotoGallery存在安全漏洞,该漏洞源于image_url 参数的值嵌入到响应中的现有 JavaScript 中,允许插入和执行任意 JavaScript。
来源:appcheck-ng.com
链接:https://appcheck-ng.com/xss-vulnerabilities-discovered-10web-photogallery-wordpress-plugin/
来源:wordpress.org
CNNVD