
Un fork reforzado en seguridad del plugin abandonado de WordPress "PostGallery". Corrige vulnerabilidades críticas de Subida Arbitraria de Archivos (CVE-2025-13543) y Acceso de Invitados.
Contribuidores: SudoWP, WP Republic
Autores originales: RTO GmbH
Etiquetas: gallery, security, patched, cve-2025-13543
Requiere al menos: 5.8
Probado hasta: 6.7
Versión estable: 1.12.6
Licencia: GPLv2 o posterior
Este es un fork reforzado en seguridad del plugin abandonado "PostGallery". El plugin original fue cerrado en WordPress.org el 2 de diciembre de 2025, debido a graves vulnerabilidades de seguridad.
Enlace del plugin original: https://wordpress.org/plugins/postgallery/
SudoWP PostGallery restaura la funcionalidad del popular plugin PostGallery mientras corrige fallos críticos de seguridad que dejaban los sitios vulnerables a ataques.
Hemos realizado una auditoría completa del código y aplicado las siguientes correcciones:
Corrección de Carga Arbitraria de Archivos (CVE-2025-13543):
jpg, jpeg, png, gif y webp.finfo_file para evitar la suplantación de extensiones (por ejemplo, subir un archivo .php renombrado a .jpg).Endurecimiento del Control de Acceso:
nopriv) acceder al manejador de carga. Estos hooks han sido eliminados.current_user_can('upload_files') a todas las acciones AJAX sensibles (delete, rename, rotate, save_meta).Sanitización de Entradas:
sanitize_file_name() de WordPress en todas las entradas de archivos.sudowp-postgallery a su directorio /wp-content/plugins/.Mantenido por el Proyecto de Seguridad SudoWP.