Wordpress NextGEN Gallery plugin 0.96及之前版本中的wp-admin/admin.php存在跨站脚本攻击漏洞。远程攻击者可以借助页编辑操作中的图片描述字段,注入任意的web脚本或HTML。