Plugin Nextgen Gallery - Fallo XSS
El plugin Nextgen Gallery, en las versiones 0.96 e inferiores parece ser vulnerable a un bug de script Cross Site
Según el aviso de seguridad, el atacante requiere identificación y accede a la siguiente URL:
http://[servidor]/[directorio]/wp-admin/admin.php?page=nggallery-manage-gallery
Hasta donde sabemos aún no hay ninguna solución disponible.
También te puede interesar:








RSS



Gracias por el aviso, Fernando. Siempre estás al loro. Por cierto me he enterado gracias a que tengo en mi Twitter
Jeje, el Twitterfeed es la leche para esas cosas
y con lo bueno que es este plugin….
Ojala lo reparen pronto
A ver si lo reparan pronto… Nos avisarás? Gracias
Si claro, en cuando sepamos algo
No ha salido alguna solucion]?
Que yo sepa no