Vulnerabilidad en plugin de WordPress Mac Photo Gallery (CVE-2017-20250)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/06/2026
Última modificación:
21/07/2026
Descripción
Mac Photo Gallery 3.0 contiene una vulnerabilidad de salto de ruta que permite a atacantes no autenticados descargar archivos arbitrarios manipulando el parámetro albid. Los atacantes pueden enviar solicitudes a macdownload.php con secuencias de salto de directorio para acceder a archivos sensibles como wp-load.php fuera del directorio del plugin previsto.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



