← voltar
CVE-2025-13641highCWE-98

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.12 - Authenticated (Contributor+) Local File Inclusion via 'template'

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 0.7%
probabilidade de exploração
0.7%top 49% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O plugin NextGEN Gallery do WordPress permite que usuários com acesso de Colaborador ou superior incluam e executem arquivos PHP arbitrários no servidor através de um parâmetro 'template' mal validado, levando potencialmente a execução de código não autorizada.

Detalhe técnico

Vulnerabilidade de Inclusão de Arquivo Local (LFI) autenticada no NextGEN Gallery <= 3.59.12, explorável via parâmetro 'template' do shortcode devido à validação insuficiente de caminhos permitindo caminhos absolutos. Atacantes com privilégios Contributor+ podem incluir arquivos PHP arbitrários, contornando restrições do servidor e alcançando execução de código no contexto WordPress; RCE é possível se combinado com capacidades de upload de arquivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.59.12 via the 'template' shortcode parameter. This is due to insufficient path validation that allows absolute paths to be provided. This makes it possible for authenticated attackers, with Contributor-level access and above, to include and execute arbitrary PHP files on the server, bypassing web server restrictions like .htaccess. Successful exploitation could lead to information disclosure, code execution in the WordPress context, and potential remote code execution if combined with arbitrary file upload capabilities.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H