
Un fork renforcé en sécurité du plugin WordPress abandonné « PostGallery ». Corrige les vulnérabilités critiques de téléchargement arbitraire de fichiers (CVE-2025-13543) et d'accès invité.
Contributeurs : SudoWP, WP Republic
Auteurs originaux : RTO GmbH
Tags : gallery, security, patched, cve-2025-13543
Nécessite au moins : 5.8
Testé jusqu'à : 6.7
Version stable : 1.12.6
Licence : GPLv2 ou ultérieure
Ceci est un fork renforcé sur le plan de la sécurité du plugin "PostGallery" abandonné. Le plugin original a été fermé sur WordPress.org le 2 décembre 2025 en raison de graves vulnérabilités de sécurité.
Lien vers le plugin original : https://wordpress.org/plugins/postgallery/
SudoWP PostGallery restaure les fonctionnalités du populaire plugin PostGallery tout en corrigeant des failles de sécurité critiques qui rendaient les sites vulnérables au piratage.
Nous avons effectué un audit complet du code et appliqué les correctifs suivants :
Correction du téléchargement arbitraire de fichiers (CVE-2025-13543) :
jpg, jpeg, png, gif et webp.finfo_file pour empêcher l'usurpation d'extension (par exemple, télécharger un fichier .php renommé en .jpg).Renforcement du contrôle d'accès :
nopriv) d'accéder au gestionnaire de téléchargement. Ces hooks ont été supprimés.current_user_can('upload_files') à toutes les actions AJAX sensibles (delete, rename, rotate, save_meta).Assainissement des entrées :
sanitize_file_name() sur toutes les entrées de fichiers.sudowp-postgallery dans votre répertoire /wp-content/plugins/.Maintenu par le SudoWP Security Project.