WordPress · Metaslider · CVE-2022-2823
**Nome do software vulnerável e versões afetadas**
As versões anteriores à 3.27.9 do plugin WordPress “Slider, Gallery, and Carousel” da MetaSlider
**Descrição**
O problema diz respeito à falta de sanitização e escapamento de determinados parâmetros de imagens da galeria, o que poderia permitir que usuários com privilégios elevados, como administradores, realizassem ataques de Stored Cross-Site Scripting. Isso é possível mesmo quando a capacidade unfiltered html está desativada, por exemplo, em uma configuração multisite.
**Recomendações**
Para versões anteriores à 3.27.9, atualize para a versão 3.27.9 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos parâmetros de imagem da Galeria para minimizar o risco de exploração.