CVE · High

CVE-2023-3154 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.39

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3154 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.39 Deserialización de datos no confiables Alta 7,5 < 3.39 3.39 2023-09-25

CVE-2023-3154

El plugin NextGEN Gallery para WordPress contiene una vulnerabilidad de deserialización PHAR que afecta a versiones hasta la 3.38 en la función gallery_edit y permite a administradores autenticados inyectar objetos PHP maliciosos a través de la deserialización de entrada no confiable. Aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de una cadena POP utilizable en otros plugins o temas instalados podría permitir a atacantes ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del sistema. La vulnerabilidad requiere privilegios administrativos para ser explotada directamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.