Vulnerabilidad en Gallery por FooGallery (CVE-2025-15524)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026
Descripción
El plugin Gallery por FooGallery para WordPress es vulnerable al acceso no autorizado a datos debido a una falta de verificación de capacidad en la función ajax_get_gallery_info() en todas las versiones hasta la 3.1.9, inclusive. Esto permite a atacantes autenticados, con acceso de nivel Suscriptor y superior, recuperar metadatos (nombre, recuento de imágenes, URL de la miniatura) de galerías privadas, en borrador y protegidas con contraseña mediante la enumeración de IDs de galería.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



