
نسخة متفرعة محصّنة أمنيًا من إضافة "PostGallery" المهجورة الخاصة بووردبريس. تُصلح ثغرات حرجة: رفع الملفات التعسفي (CVE-2025-13543) ووصول الضيف.
المساهمون: SudoWP, WP Republic
المؤلفون الأصليون: RTO GmbH
الوسوم: gallery, security, patched, cve-2025-13543
يتطلب على الأقل: 5.8
تم الاختبار حتى: 6.7
العلامة المستقرة: 1.12.6
الترخيص: GPLv2 أو أحدث
هذه نسخة معدّلة أمنيًا (fork) من إضافة "PostGallery" المهجورة. تم إغلاق الإضافة الأصلية على WordPress.org في 2 ديسمبر 2025 بسبب ثغرات أمنية خطيرة.
رابط الإضافة الأصلية: https://wordpress.org/plugins/postgallery/
تعيد SudoWP PostGallery وظائف إضافة PostGallery الشهيرة مع إصلاح الثغرات الأمنية الحرجة التي كانت تترك المواقع عرضة للاختراق.
أجرينا مراجعة كاملة للكود وطبقنا الإصلاحات التالية:
إصلاح ثغرة رفع الملفات العشوائي (CVE-2025-13543):
jpg, jpeg, png, gif, و webp.finfo_file لمنع انتحال الامتداد (مثل: رفع ملف .php أعيدت تسميته إلى .jpg).تقوية التحكم في الوصول:
nopriv) بالوصول إلى معالج الرفع. تمت إزالة هذه الخطافات.current_user_can('upload_files') إلى جميع إجراءات AJAX الحساسة (delete, rename, rotate, save_meta).تعقيم المدخلات:
sanitize_file_name() على جميع مدخلات الملفات.sudowp-postgallery إلى دليل /wp-content/plugins/ الخاص بك.تُصان بواسطة مشروع SudoWP للأمن.