CVE · Medium

CVE-2023-3279 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.39

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-3279 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.39 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 3.39 3.39 2023-09-25

CVE-2023-3279

El plugin NextGEN Gallery para WordPress contiene una vulnerabilidad de inclusión de archivos local en versiones hasta la 3.38 que puede ser explotada a través del campo 'Select View' dentro de las herramientas de desarrollador del plugin. Los atacantes con privilegios de administrador pueden aprovechar esta vulnerabilidad para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta capacidad permite a los atacantes eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código cuando están disponibles cargas de imágenes u otros tipos de archivo aparentemente inofensivos para su inclusión.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.