HIGH CVSS 8,8

CVE-2025-12957

Обновлено 16 января 2026

Плагин All-in-One Video Gallery для WordPress уязвим к произвольной загрузке файлов во всех версиях до 4.5.7 включительно. Это связано с недостаточной проверкой типа файла при обнаружении файлов VTT, что позволяет файлам с двойным расширением обходить очистку и при этом приниматься как действительные файлы VTT. Это позволяет аутентифицированным злоумышленникам с доступом на уровне автора и выше загружать произвольные файлы на сервер затронутого сайта, что может сделать возможным удаленное выполнение кода.

Показать оригинальное описание (английский)

The All-in-One Video Gallery plugin for WordPress is vulnerable to arbitrary file upload in all versions up to, and including, 4.5.7. This is due to insufficient file type validation detecting VTT files, allowing double extension files to bypass sanitization while being accepted as a valid VTT file. This makes it possible for authenticated attackers, with author-level access and above, to upload arbitrary files on the affected site's server which may make remote code execution possible.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Низкие
Нужны базовые права
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H