CVE · High

CVE-2016-10889 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.57

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-6565, CVE-2016-10889 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.57 Validación incorrecta de la entrada Alta 7,5 < 2.1.57 2.1.57 2016-11-15

CVE-2016-6565, CVE-2016-10889

El plugin NextGEN Gallery para WordPress en versiones anteriores a la 2.1.57 contiene una falla en la validación de entrada en el parámetro cssfile al procesar solicitudes HTTP POST. Un atacante autenticado podría explotar esta debilidad para acceder a archivos no autorizados en el servidor o, bajo ciertas configuraciones de servidor, ejecutar código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.