CVE · Medium

CVE-2025-12359 — Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12359 Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 2.5.4 2.5.4 2025-11-18

CVE-2025-12359

El plugin Responsive Lightbox & Gallery para WordPress contiene una vulnerabilidad en su función 'get_image_size_by_url' que permite a los usuarios maliciosos con acceso al menos de nivel Autor, saltarse las restricciones normales de URL. Esta falla permite a los atacantes realizar solicitudes no autorizadas a ubicaciones externas, lo que podría darles acceso a datos sensibles o manipular sistemas internos. Las versiones del plugin hasta y inclusive la 2.5.3 están afectadas por este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.