WordPress : écriture de fichiers, atteintes à l’intégrité et fuite de métadonnées dans Photo Gallery, Sliders, Proofing and
Veille sécuritéCMS & e-commerce
P3Élevée

Plusieurs défauts de contrôle d’accès et de validation affectent ce plugin de galerie : écriture de fichiers via archive, modification de galeries et images d’autres utilisateurs, divulgation de métadonnées et modification globale de paramètres.

WordPress
IdentifiantCVE-2026-81650, CVE-2026-81651, CVE-2026-81652, CVE-2026-81653, CVE-2026-81654
EPSS0,1%
Exploitationnon connue / non déterminée
Correctif4.5.0

Analyse technique

La vérification d’extensions lors de l’extraction d’archives est neutralisée par la réutilisation d’une variable de boucle, ouvrant l’écriture de fichiers dans un répertoire web. D’autres actions ne vérifient pas la propriété de la galerie ou de l’image, l’autorisation de lecture, ou la capacité requise pour enregistrer certains paramètres.

Impact, versions et correctif

VecteurRéseau, authentifié avec capacité de gestion de galerie ; lecture de métadonnées accessible au rôle Contributeur ou supérieur selon la fonction concernée.
PréconditionsUn compte dispose des capacités de gestion de galerie attribuées par l’administrateur ; pour l’écriture de fichiers, l’hébergement doit exécuter les fichiers déposés.
ImpactExécution de code possible via fichier écrit dans un répertoire web, altération ou suppression de contenus, exposition de métadonnées d’images et modification de réglages globaux.
Versions affectéesPhoto Gallery, Sliders, Proofing and pour WordPress antérieur à 4.5.0.
Version corrigée4.5.0
ContournementRetirer les capacités de gestion de galerie aux utilisateurs non fiables et empêcher l’exécution de scripts dans les répertoires de téléversement.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.2
EPSS0,13% · percentile 3,2%
Publication2026-09-20T07:16:49.590
Mise à jour2026-09-20T14:16:58.237

Détection / vérification

Rechercher des archives importées, fichiers exécutables ou inattendus dans les répertoires de galerie, ainsi que des changements non autorisés de galeries, images et paramètres de dimensions.

Action recommandée

Mettre à jour vers 4.5.0 ou une version ultérieure, auditer les fichiers de galerie et revoir les délégations de capacités du plugin.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 5 source(s).