WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-12359 — Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12359 Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 2.5.4 2.5.4 2025-11-18

CVE-2025-12359

El plugin Responsive Lightbox & Gallery para WordPress es vulnerable a Server-Side Request Forgery (SSRF) en todas las versiones hasta y inclusive la 2.5.3 a través de la función 'get_image_size_by_url'. Esto se debe a una validación insuficiente de URLs proporcionadas por el usuario al determinar las dimensiones de imágenes para los elementos de galería. Esto permite que los atacantes autenticados con acceso de nivel Autor y superior realicen solicitudes web a ubicaciones arbitrarias desde la aplicación web, lo que puede ser utilizado para consultar y modificar información de servicios internos.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.