
PoC для CVE-2023-29439
Этот репозиторий посвящён XSS уязвимости в плагине Foogallery для Wordpress.
В Foogallery 2.2.35 и более ранних версиях функция foogallery_image_editor_modal в файле foogallery/includes/admin/class-gallery-attachment-modal.php уязвима для XSS-атаки.
http://localhost:8080/wp-admin/post-new.php?post_type=foogallery&post=”><script>alert(1)</script>