Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress (CVE-2024-0221)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
05/02/2024
Última modificación:
13/02/2024

Descripción

El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.8.19 incluida, a través de la función rename_item. Esto hace posible que atacantes autenticados cambien el nombre de archivos arbitrarios en el servidor. Esto puede provocar adquisiciones de sitios si se puede cambiar el nombre del archivo wp-config.php de un sitio. De forma predeterminada, esto sólo puede ser aprovechado por los administradores. En la versión premium del complemento, los administradores pueden otorgar permisos de administración de la galería a usuarios de niveles inferiores, lo que podría hacer que esto sea explotable por usuarios tan bajos como los contribuyentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:10web:photo_gallery:*:*:*:*:*:wordpress:*:* 1.8.20 (excluyendo)