← voltar
CVE-2025-13641

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.12 - Authenticated (Contributor+) Local File Inclusion via 'template'

CVSS 8.8 HIGHEPSS 0.7%CWE-98
Em resumo

O plugin NextGEN Gallery do WordPress permite que usuários com acesso de Colaborador ou superior incluam e executem arquivos PHP arbitrários no servidor através de um parâmetro 'template' mal validado, levando potencialmente a execução de código não autorizada.

Detalhe técnico

Vulnerabilidade de Inclusão de Arquivo Local (LFI) autenticada no NextGEN Gallery <= 3.59.12, explorável via parâmetro 'template' do shortcode devido à validação insuficiente de caminhos permitindo caminhos absolutos. Atacantes com privilégios Contributor+ podem incluir arquivos PHP arbitrários, contornando restrições do servidor e alcançando execução de código no contexto WordPress; RCE é possível se combinado com capacidades de upload de arquivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.59.12 via the 'template' shortcode parameter. This is due to insufficient path validation that allows absolute paths to be provided. This makes it possible for authenticated attackers, with Contributor-level access and above, to include and execute arbitrary PHP files on the server, bypassing web server restrictions like .htaccess. Successful exploitation could lead to information disclosure, code execution in the WordPress context, and potential remote code execution if combined with arbitrary file upload capabilities.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →