WordPress · Gallery Blocks With Lightbox · CVE-2024-10034
**Nome do software vulnerável e versões afetadas**
The Gallery Blocks with Lightbox. Image Gallery, (vídeo HTML5, YouTube, Vimeo) Video Gallery e Lightbox para o plugin de galeria nativa do WordPress, versões até e incluindo a 3.2.4.2
**Descrição**
O problema está relacionado a Stored Cross-Site Scripting (XSS) por meio do parâmetro `gallery link text`, devido à sanitização insuficiente de entradas e à falta de escapamento de saídas. Isso permite que invasores autenticados com acesso de nível Editor ou superior injetem scripts web arbitrários em páginas, os quais serão executados sempre que um usuário acessar uma página infectada.
**Recomendações**
Para versões até e incluindo a 3.2.4.2, atualize para uma versão posterior à 3.2.4.2 para resolver o problema.
Como solução temporária, considere restringir o acesso ao parâmetro `galeria link texto` para minimizar o risco de exploração.