CVE-2023-3279
El plugin NextGEN Gallery para WordPress contiene una vulnerabilidad de inclusión de archivos local en versiones hasta la 3.38 que puede ser explotada a través del campo 'Select View' dentro de las herramientas de desarrollador del plugin. Los atacantes con privilegios de administrador pueden aprovechar esta vulnerabilidad para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta capacidad permite a los atacantes eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código cuando están disponibles cargas de imágenes u otros tipos de archivo aparentemente inofensivos para su inclusión.
Basado en datos públicos de CVE (MITRE/NVD).