What the vulnerability does
01Description
Authenticated (author or higher user role) Stored Cross-Site Scripting (XSS) vulnerability discovered in MaxGalleria WordPress plugin (versions 6.2.5).
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
What the vulnerability does
Authenticated (author or higher user role) Stored Cross-Site Scripting (XSS) vulnerability discovered in MaxGalleria WordPress plugin (versions 6.2.5).
Explanation of Vulnerability in Simple Terms
MaxGalleria versions up to 6.2.5 contain a stored cross-site scripting (XSS) vulnerability. An authenticated admin can inject malicious JavaScript that executes when other users view the gallery. The vulnerability requires admin privileges and user interaction to exploit, but affects the site's integrity and can compromise visitor sessions.
What an attacker can do
Inject JavaScript code that runs in visitors' browsers when they view the gallery.
Potential impact on your site
Malicious admins or compromised admin accounts can inject scripts to steal visitor data or redirect users.
Conditions required to exploit
Admin-level access to the WordPress site; victim must view the affected gallery page.
Key dates
External resources
Related vulnerabilities