← volver
CVE-2025-13641

Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.12 - Authenticated (Contributor+) Local File Inclusion via 'template'

CVSS 8.8 HIGHEPSS 0.7%CWE-98
En resumen

El complemento NextGEN Gallery de WordPress permite que usuarios con acceso de Colaborador o superior incluyan y ejecuten archivos PHP arbitrarios en el servidor a través de un parámetro 'template' mal validado, lo que puede llevar a la ejecución de código no autorizada.

Detalle técnico

Vulnerabilidad autenticada de Inclusión de Archivo Local (LFI) en NextGEN Gallery <= 3.59.12, explotable vía parámetro 'template' del shortcode debido a validación insuficiente de rutas que permite rutas absolutas. Atacantes con privilegios Contributor+ pueden incluir archivos PHP arbitrarios, eludiendo restricciones del servidor y logrando ejecución de código en el contexto de WordPress; RCE es posible si se combina con capacidades de carga de archivos.

Resumen generado y traducido por IA a partir de la descripción oficial.
The Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.59.12 via the 'template' shortcode parameter. This is due to insufficient path validation that allows absolute paths to be provided. This makes it possible for authenticated attackers, with Contributor-level access and above, to include and execute arbitrary PHP files on the server, bypassing web server restrictions like .htaccess. Successful exploitation could lead to information disclosure, code execution in the WordPress context, and potential remote code execution if combined with arbitrary file upload capabilities.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →