
PoC de CVE-2023-29439
Este repositorio trata sobre una vulnerabilidad XSS en el plugin Foogallery de Wordpress.
En Foogallery 2.2.35 y versiones anteriores, la función foogallery_image_editor_modal en foogallery/includes/admin/class-gallery-attachment-modal.php es vulnerable a ataques XSS.
http://localhost:8080/wp-admin/post-new.php?post_type=foogallery&post=”><script>alert(1)</script>