CVE · High

CVE-2015-1784 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.0.77.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-1784, CVE-2015-1785 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.0.77.3 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 2.0.77.3 2.0.77.3 2015-03-25

CVE-2015-1784, CVE-2015-1785

El plugin nextgen-gallery de WordPress anterior a la versión 2.0.77.3 contiene dos fallos de seguridad que podrían permitir a un atacante comprometer toda la aplicación web. Una vulnerabilidad surge de la validación inadecuada de archivos enviados por usuarios, mientras que la otra resulta de la falta de protecciones contra solicitudes HTTP no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.