Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery <= 3.59.12 - Authenticated (Contributor+) Local File Inclusion via 'template'
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.8epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El complemento NextGEN Gallery de WordPress permite que usuarios con acceso de Colaborador o superior incluyan y ejecuten archivos PHP arbitrarios en el servidor a través de un parámetro 'template' mal validado, lo que puede llevar a la ejecución de código no autorizada.
Detalle técnico
Vulnerabilidad autenticada de Inclusión de Archivo Local (LFI) en NextGEN Gallery <= 3.59.12, explotable vía parámetro 'template' del shortcode debido a validación insuficiente de rutas que permite rutas absolutas. Atacantes con privilegios Contributor+ pueden incluir archivos PHP arbitrarios, eludiendo restricciones del servidor y logrando ejecución de código en el contexto de WordPress; RCE es posible si se combina con capacidades de carga de archivos.
Resumen generado y traducido por IA a partir de la descripción oficial.
The Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.59.12 via the 'template' shortcode parameter. This is due to insufficient path validation that allows absolute paths to be provided. This makes it possible for authenticated attackers, with Contributor-level access and above, to include and execute arbitrary PHP files on the server, bypassing web server restrictions like .htaccess. Successful exploitation could lead to information disclosure, code execution in the WordPress context, and potential remote code execution if combined with arbitrary file upload capabilities.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H