Base de Datos de CVE /
CVE-2015-1784
CVE · High
CVE-2015-1784 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.0.77.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-1784, CVE-2015-1785
|
Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.0.77.3 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
< 2.0.77.3
|
2.0.77.3 |
2015-03-25 |
—
|
CVE-2015-1784, CVE-2015-1785
El plugin nextgen-gallery de WordPress anterior a la versión 2.0.77.3 contiene dos fallos de seguridad que podrían permitir a un atacante comprometer toda la aplicación web. Una vulnerabilidad surge de la validación inadecuada de archivos enviados por usuarios, mientras que la otra resulta de la falta de protecciones contra solicitudes HTTP no autorizadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad