
Un fork rinforzato in termini di sicurezza del plugin WordPress "PostGallery" abbandonato. Corregge vulnerabilità critiche di Arbitrary File Upload (CVE-2025-13543) e Guest Access.
Contributori: SudoWP, WP Republic
Autori originali: RTO GmbH
Tag: galleria, sicurezza, corretto, cve-2025-13543
Richiede almeno: 5.8
Testato fino a: 6.7
Tag stabile: 1.12.6
Licenza: GPLv2 o successiva
Questo è un fork rinforzato per la sicurezza del plugin "PostGallery" abbandonato. Il plugin originale è stato chiuso su WordPress.org il 2 dicembre 2025 a causa di gravi vulnerabilità di sicurezza.
Link al plugin originale: https://wordpress.org/plugins/postgallery/
SudoWP PostGallery ripristina la funzionalità del popolare plugin PostGallery risolvendo al contempo critiche falle di sicurezza che rendevano i siti vulnerabili agli attacchi.
Abbiamo condotto un audit completo del codice e applicato le seguenti correzioni:
Correzione del caricamento arbitrario di file (CVE-2025-13543):
jpg, jpeg, png, gif e webp.finfo_file per prevenire lo spoofing delle estensioni (ad es., caricare un file .php rinominato .jpg).Indurimento del controllo accessi:
nopriv) di accedere al gestore di caricamento. Questi hook sono stati rimossi.current_user_can('upload_files') a tutte le azioni AJAX sensibili (delete, rename, rotate, save_meta).Sanificazione degli input:
sanitize_file_name() su tutti gli input di file.sudowp-postgallery nella directory /wp-content/plugins/.Mantenuto dal SudoWP Security Project.