CVE · High

CVE-2016-6565 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.57

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-6565, CVE-2016-10889 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 2.1.57 Validación incorrecta de la entrada Alta 7,5 < 2.1.57 2.1.57 2016-11-15

CVE-2016-6565, CVE-2016-10889

El plugin Imagely NextGen Gallery anterior a la versión 2.1.57 contiene validación de entrada insuficiente en el parámetro cssfile al procesar solicitudes HTTP POST, lo que puede permitir que usuarios autenticados lean archivos sensibles del servidor o ejecuten código arbitrario dependiendo de cómo esté configurado el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.