
सुरक्षा-संवर्धित फोर्क है परित्यक्त "PostGallery" WordPress प्लगइन का। गंभीर Arbitrary File Upload (CVE-2025-13543) और अतिथि पहुंच कमजोरियों को ठीक करता है।
योगदानकर्ता: SudoWP, WP Republic
मूल लेखक: RTO GmbH
टैग: gallery, security, patched, cve-2025-13543
कम से कम आवश्यक: 5.8
परीक्षण किया गया: 6.7
स्थिर टैग: 1.12.6
लाइसेंस: GPLv2 या बाद का
यह परित्यक्त "PostGallery" प्लगइन का सुरक्षा-सुदृढ़ फोर्क है। मूल प्लगइन को गंभीर सुरक्षा कमजोरियों के कारण 2 दिसंबर, 2025 को WordPress.org पर बंद कर दिया गया था।
मूल प्लगइन लिंक: https://wordpress.org/plugins/postgallery/
SudoWP PostGallery लोकप्रिय PostGallery प्लगइन की कार्यक्षमता को पुनर्स्थापित करता है, साथ ही महत्वपूर्ण सुरक्षा दोषों को ठीक करता है जो साइटों को हैकिंग के प्रति संवेदनशील बनाते थे।
हमने पूर्ण कोड ऑडिट किया है और निम्नलिखित सुधार लागू किए हैं:
मनमाना फ़ाइल अपलोड सुधार (CVE-2025-13543):
jpg, jpeg, png, gif, और webp की अनुमति देती है।finfo_file का उपयोग करके MIME प्रकार सत्यापन जोड़ा गया (जैसे, .jpg नाम बदलकर .php फ़ाइल अपलोड करना)।पहुँच नियंत्रण सुदृढ़ीकरण:
nopriv हुक) को अपलोड हैंडलर तक पहुँचने की अनुमति थी। ये हुक हटा दिए गए हैं।delete, rename, rotate, save_meta) में current_user_can('upload_files') जोड़ा गया।इनपुट स्वच्छता:
sanitize_file_name() को लागू किया गया।sudowp-postgallery फ़ोल्डर को अपने /wp-content/plugins/ निर्देशिका में अपलोड करें।SudoWP सुरक्षा परियोजना द्वारा अनुरक्षित।