
PEACH
Un cadre d’isolation des locataires
The Image Gallery – Photo Grid & Video Gallery plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the ajaximportfile function in all versions up to, and including, 2.12.28. This vulnerability was discovered and disclosed on November 15, 2025 (NVD).
The vulnerability exists in the ajaximportfile function where authenticated attackers with author-level access or above can move arbitrary image files on the server due to insufficient file path validation. The vulnerability has been assigned a CVSS v3.1 Base Score of 4.3 MEDIUM (Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N) and is classified under CWE-285 (Improper Authorization) (NVD).
The vulnerability allows authenticated attackers with author-level privileges to move arbitrary image files on the server, potentially leading to unauthorized file manipulation (NVD).
Users should update to a version newer than 2.12.28 once available. Until then, it is recommended to restrict author-level access to trusted users only (NVD).
Source: Ce rapport a été généré à l’aide de l’IA
Évaluation gratuite des vulnérabilités
Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.
Obtenez une démo personnalisée
"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."