Imagely NextGEN Galleria versione 2.2.30 e precedenti contiene una vulnerabilità Cross Site Scripting (XSS) in Image Alt & Titolo Testo. Questo attacco sembra essere sfruttabili tramite una vittima la visualizzazione dell’immagine nella pagina dell’amministratore. Questa vulnerabilità sembra essere stato risolto in 2.2.45.
https://fortiguard.com/zeroday/FG-VD-17-215
https://wordpress.org/plugins/nextgen-gallery/#developers
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1000172