CVE · Medium

CVE-2020-35943 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-35943 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.5.0 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.5.0 3.5.0 2020-12-17

CVE-2020-35943

El plugin NextGEN Gallery en versiones anteriores a la 3.5.0 contenía una falla de seguridad en su función "validate_ajax_request" que podía ser eludida mediante el envío de solicitudes que omitían el parámetro nonce, evitando así los controles de acceso previstos. Un atacante podría explotar esta debilidad para cargar archivos que contenían código arbitrario disfrazado de imágenes, y si tal archivo fuera posteriormente incluido a través de la vulnerabilidad descrita en CVE-2020-35942, el código PHP incrustado sería ejecutado en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.