Plusieurs défauts de contrôle d’accès et de validation affectent ce plugin de galerie : écriture de fichiers via archive, modification de galeries et images d’autres utilisateurs, divulgation de métadonnées et modification globale de paramètres.
Analyse technique
La vérification d’extensions lors de l’extraction d’archives est neutralisée par la réutilisation d’une variable de boucle, ouvrant l’écriture de fichiers dans un répertoire web. D’autres actions ne vérifient pas la propriété de la galerie ou de l’image, l’autorisation de lecture, ou la capacité requise pour enregistrer certains paramètres.
Impact, versions et correctif
Détection / vérification
Rechercher des archives importées, fichiers exécutables ou inattendus dans les répertoires de galerie, ainsi que des changements non autorisés de galeries, images et paramètres de dimensions.
Action recommandée
Mettre à jour vers 4.5.0 ou une version ultérieure, auditer les fichiers de galerie et revoir les délégations de capacités du plugin.
Sources
- NVD — CVE-2026-81650
- NVD — CVE-2026-81651
- NVD — CVE-2026-81652
- NVD — CVE-2026-81653
- NVD — CVE-2026-81654
Priorisation DFS : P3 · confiance de recoupement élevée · 5 source(s).