Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sudowp-postgallery — Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload (CVE-2025-13543) e Guest Access. | Kitploit
Strumenti/GitHubGitHub/sudo-wp/sudowp-postgallery
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebConfigurazione Errata
GitHubsudo-wp/sudowp-postgallery

sudowp-postgallery

Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload (CVE-2025-13543) e Guest Access.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

SudoWP PostGallery (Fork di Sicurezza)

Contributori: SudoWP, WP Republic
Autori originali: RTO GmbH
Tag: galleria, sicurezza, corretto, cve-2025-13543
Richiede almeno: 5.8
Testato fino a: 6.7
Tag stabile: 1.12.6
Licenza: GPLv2 o successiva

Avviso di Sicurezza

Questo è un fork rinforzato per la sicurezza del plugin "PostGallery" abbandonato. Il plugin originale è stato chiuso su WordPress.org il 2 dicembre 2025 a causa di gravi vulnerabilità di sicurezza.

Link al plugin originale: https://wordpress.org/plugins/postgallery/


Descrizione

SudoWP PostGallery ripristina la funzionalità del popolare plugin PostGallery risolvendo al contempo critiche falle di sicurezza che rendevano i siti vulnerabili agli attacchi.

Patch di sicurezza implementate

Abbiamo condotto un audit completo del codice e applicato le seguenti correzioni:

  1. Correzione del caricamento arbitrario di file (CVE-2025-13543):

    • Il caricatore originale accettava quasi qualsiasi tipo di file. Abbiamo implementato una Allowlist rigorosa che consente solo jpg, jpeg, png, gif e webp.
    • Aggiunta Validazione del tipo MIME tramite finfo_file per prevenire lo spoofing delle estensioni (ad es., caricare un file .php rinominato .jpg).
  2. Indurimento del controllo accessi:

    • Rimosso accesso ospite: Il codice originale consentiva a utenti non autenticati (hook nopriv) di accedere al gestore di caricamento. Questi hook sono stati rimossi.
    • Controlli delle capacità: Aggiunto current_user_can('upload_files') a tutte le azioni AJAX sensibili (delete, rename, rotate, save_meta).
  3. Sanificazione degli input:

    • Applicata la funzione nativa di WordPress sanitize_file_name() su tutti gli input di file.

Installazione

  1. Scarica il repository.
  2. Importante: Disattiva ed elimina il plugin originale "PostGallery" se installato.
  3. Carica la cartella sudowp-postgallery nella directory /wp-content/plugins/.
  4. Attiva il plugin.

Registro delle modifiche

Versione 1.12.6 (Edizione SudoWP)

  • Correzione di sicurezza: Risolta vulnerabilità critica di caricamento arbitrario di file.
  • Correzione di sicurezza: Limitata funzionalità di caricamento ai soli amministratori autenticati.
  • Correzione di sicurezza: Implementato motore di validazione rigoroso dei tipi di file.
  • Rebrand: Forkato come SudoWP PostGallery.

Mantenuto dal SudoWP Security Project.

Scarica lo strumento