CVE-2025-12359
El plugin Responsive Lightbox & Gallery para WordPress es vulnerable a Server-Side Request Forgery (SSRF) en todas las versiones hasta y inclusive la 2.5.3 a través de la función 'get_image_size_by_url'. Esto se debe a una validación insuficiente de URLs proporcionadas por el usuario al determinar las dimensiones de imágenes para los elementos de galería. Esto permite que los atacantes autenticados con acceso de nivel Autor y superior realicen solicitudes web a ubicaciones arbitrarias desde la aplicación web, lo que puede ser utilizado para consultar y modificar información de servicios internos.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org