Base de Datos de CVE /
CVE-2020-35943
CVE · Medium
CVE-2020-35943 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.5.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-35943
|
Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.5.0 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
6,5
|
< 3.5.0
|
3.5.0 |
2020-12-17 |
—
|
CVE-2020-35943
El plugin NextGEN Gallery en versiones anteriores a la 3.5.0 contenía una falla de seguridad en su función "validate_ajax_request" que podía ser eludida mediante el envío de solicitudes que omitían el parámetro nonce, evitando así los controles de acceso previstos. Un atacante podría explotar esta debilidad para cargar archivos que contenían código arbitrario disfrazado de imágenes, y si tal archivo fuera posteriormente incluido a través de la vulnerabilidad descrita en CVE-2020-35942, el código PHP incrustado sería ejecutado en el servidor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad