CVE-2010-1186: XSS
Published Apr 7, 2010
·Updated
Cross-site scripting (XSS) vulnerability in xml/media-rss.php in the NextGEN Gallery plugin before 1.5.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the mode parameter.
Affected Software
114 affected components
Alex Rabe Nextgen Gallery<=1.5.1
Alex Rabe Nextgen Gallery=0.33
Alex Rabe Nextgen Gallery=0.34
Alex Rabe Nextgen Gallery=0.35
Alex Rabe Nextgen Gallery=0.36
Alex Rabe Nextgen Gallery=0.37
Alex Rabe Nextgen Gallery=0.39
Alex Rabe Nextgen Gallery=0.40
Alex Rabe Nextgen Gallery=0.41
Alex Rabe Nextgen Gallery=0.42
Alex Rabe Nextgen Gallery=0.43
Alex Rabe Nextgen Gallery=0.50
Alex Rabe Nextgen Gallery=0.51
Alex Rabe Nextgen Gallery=0.52
Alex Rabe Nextgen Gallery=0.60
Alex Rabe Nextgen Gallery=0.61
Alex Rabe Nextgen Gallery=0.62
Alex Rabe Nextgen Gallery=0.63
Alex Rabe Nextgen Gallery=0.64
Alex Rabe Nextgen Gallery=0.70
Alex Rabe Nextgen Gallery=0.71
Alex Rabe Nextgen Gallery=0.72
Alex Rabe Nextgen Gallery=0.73
Alex Rabe Nextgen Gallery=0.74
Alex Rabe Nextgen Gallery=0.80
Alex Rabe Nextgen Gallery=0.81
Alex Rabe Nextgen Gallery=0.82
Alex Rabe Nextgen Gallery=0.83
Alex Rabe Nextgen Gallery=0.90
Alex Rabe Nextgen Gallery=0.91
Alex Rabe Nextgen Gallery=0.92
Alex Rabe Nextgen Gallery=0.93
Alex Rabe Nextgen Gallery=0.94
Alex Rabe Nextgen Gallery=0.95
Alex Rabe Nextgen Gallery=0.96
Alex Rabe Nextgen Gallery=0.97
Alex Rabe Nextgen Gallery=0.98
Alex Rabe Nextgen Gallery=0.99
Alex Rabe Nextgen Gallery=1.0.0
Alex Rabe Nextgen Gallery=1.0.1
Alex Rabe Nextgen Gallery=1.0.2
Alex Rabe Nextgen Gallery=1.1.0
Alex Rabe Nextgen Gallery=1.2.0
Alex Rabe Nextgen Gallery=1.2.1
Alex Rabe Nextgen Gallery=1.3.0
Alex Rabe Nextgen Gallery=1.3.1
Alex Rabe Nextgen Gallery=1.3.2
Alex Rabe Nextgen Gallery=1.3.3
Alex Rabe Nextgen Gallery=1.3.4
Alex Rabe Nextgen Gallery=1.3.5
Alex Rabe Nextgen Gallery=1.3.6
Alex Rabe Nextgen Gallery=1.4.0
Alex Rabe Nextgen Gallery=1.4.1
Alex Rabe Nextgen Gallery=1.4.2
Alex Rabe Nextgen Gallery=1.4.3
Alex Rabe Nextgen Gallery=1.5.0
WordPress
All of the following
Any of the following
Alex Rabe Nextgen Gallery<=1.5.1
Alex Rabe Nextgen Gallery=0.33
Alex Rabe Nextgen Gallery=0.34
Alex Rabe Nextgen Gallery=0.35
Alex Rabe Nextgen Gallery=0.36
Alex Rabe Nextgen Gallery=0.37
Alex Rabe Nextgen Gallery=0.39
Alex Rabe Nextgen Gallery=0.40
Alex Rabe Nextgen Gallery=0.41
Alex Rabe Nextgen Gallery=0.42
Alex Rabe Nextgen Gallery=0.43
Alex Rabe Nextgen Gallery=0.50
Alex Rabe Nextgen Gallery=0.51
Alex Rabe Nextgen Gallery=0.52
Alex Rabe Nextgen Gallery=0.60
Alex Rabe Nextgen Gallery=0.61
Alex Rabe Nextgen Gallery=0.62
Alex Rabe Nextgen Gallery=0.63
Alex Rabe Nextgen Gallery=0.64
Alex Rabe Nextgen Gallery=0.70
Alex Rabe Nextgen Gallery=0.71
Alex Rabe Nextgen Gallery=0.72
Alex Rabe Nextgen Gallery=0.73
Alex Rabe Nextgen Gallery=0.74
Alex Rabe Nextgen Gallery=0.80
Alex Rabe Nextgen Gallery=0.81
Alex Rabe Nextgen Gallery=0.82
Alex Rabe Nextgen Gallery=0.83
Alex Rabe Nextgen Gallery=0.90
Alex Rabe Nextgen Gallery=0.91
Alex Rabe Nextgen Gallery=0.92
Alex Rabe Nextgen Gallery=0.93
Alex Rabe Nextgen Gallery=0.94
Alex Rabe Nextgen Gallery=0.95
Alex Rabe Nextgen Gallery=0.96
Alex Rabe Nextgen Gallery=0.97
Alex Rabe Nextgen Gallery=0.98
Alex Rabe Nextgen Gallery=0.99
Alex Rabe Nextgen Gallery=1.0.0
Alex Rabe Nextgen Gallery=1.0.1
Alex Rabe Nextgen Gallery=1.0.2
Alex Rabe Nextgen Gallery=1.1.0
Alex Rabe Nextgen Gallery=1.2.0
Alex Rabe Nextgen Gallery=1.2.1
Alex Rabe Nextgen Gallery=1.3.0
Alex Rabe Nextgen Gallery=1.3.1
Alex Rabe Nextgen Gallery=1.3.2
Alex Rabe Nextgen Gallery=1.3.3
Alex Rabe Nextgen Gallery=1.3.4
Alex Rabe Nextgen Gallery=1.3.5
Alex Rabe Nextgen Gallery=1.3.6
Alex Rabe Nextgen Gallery=1.4.0
Alex Rabe Nextgen Gallery=1.4.1
Alex Rabe Nextgen Gallery=1.4.2
Alex Rabe Nextgen Gallery=1.4.3
Alex Rabe Nextgen Gallery=1.5.0
WordPress
Remediation
Event History
Apr 7, 2010
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Data Sourced
03:30 PM
DescriptionWeaknessAffected Software
Data Sourced
via NVD·03:30 PM
RemedyDescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2010-1186?
CVE-2010-1186 is classified as a medium severity vulnerability due to its potential for cross-site scripting (XSS) attacks.
2
How do I fix CVE-2010-1186?
To fix CVE-2010-1186, update the NextGEN Gallery plugin to version 1.5.2 or later.
3
Which versions of NextGEN Gallery are affected by CVE-2010-1186?
CVE-2010-1186 affects NextGEN Gallery versions prior to 1.5.2.
4
What type of vulnerability is CVE-2010-1186?
CVE-2010-1186 is a cross-site scripting (XSS) vulnerability.
5
Who can exploit CVE-2010-1186?
Remote attackers can exploit CVE-2010-1186 to inject arbitrary web scripts or HTML.