CVE · High

CVE-2015-9228 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9228 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.15 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 2.1.15 2.1.15 2015-12-23

CVE-2015-9228

El plugin Photocrati NextGEN Gallery anterior a la versión 2.1.15 contenía una vulnerabilidad de carga de archivos sin restricciones en su archivo post-new.php. Un atacante podía eludir las restricciones de tipo de archivo modificando la extensión de un archivo de .jpg a .php a través del parámetro name, permitiendo cargas de archivos arbitrarias. Este defecto afectó versiones hasta e incluyendo la 2.1.10 y fue resuelto en la versión 2.1.15.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.