Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

All-in-One Video Gallery 4.1.0 - 4.6.4 - Missing Authorization to Authenticated (Subscriber+) Limited User Meta Update

PLUGIN MEDIUM CVE-2025-15516

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin All-in-One Video Gallery que afecta a las versiones desde la 4.1.0 hasta la 4.6.4. Esta falla permite a usuarios autenticados con permisos limitados realizar actualizaciones no autorizadas en los metadatos de usuario.

Contexto técnico

La vulnerabilidad se origina en la falta de controles adecuados de autorización, lo que permite a los usuarios suscriptores y superiores modificar metadatos de usuario que no deberían poder gestionar. Esto representa una superficie de ataque que puede ser explotada por usuarios con acceso legítimo al sitio.

Impacto potencial

El impacto potencial de esta vulnerabilidad puede ser significativo, ya que permite a usuarios no autorizados alterar información sensible o realizar acciones que comprometan la integridad del sitio. Esto puede llevar a un aumento en la exposición a ataques adicionales y a la pérdida de confianza por parte de los usuarios.

Vector de explotación

La explotación de esta vulnerabilidad generalmente se lleva a cabo mediante la manipulación de solicitudes HTTP que intentan actualizar metadatos de usuario, aprovechando la falta de validación en los permisos del usuario.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin All-in-One Video Gallery a la versión 4.7.1 o superior. Además, es aconsejable revisar los permisos de los usuarios y aplicar principios de menor privilegio en la gestión de roles.

Señales de detección

Se pueden observar señales de riesgo a través de registros que muestren intentos inusuales de modificación de metadatos de usuario por parte de cuentas con permisos limitados. También se recomienda monitorizar cambios inesperados en la base de datos relacionados con usuarios.

Alcance afectado

Las versiones afectadas de este plugin abarcan desde la 4.1.0 hasta la 4.6.4. Cualquier instalación que utilice estas versiones es susceptible a la vulnerabilidad.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 4.7.1 - Reflected Cross-Site Scripting via 'vi' Parameter

MEDIUM PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 4.6.4 - Missing Authorization to Unauthenticated Bunny Stream Video Creation/Deletion

HIGH PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 4.5.7 - Authenticated (Author+) Arbitrary File Upload via VTT Upload Bypass

HIGH PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery 4.5.4 - 4.5.7 – Authenticated (Author+) Arbitrary File Upload via Import ZIP

MEDIUM PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Shortcode

HIGH PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 3.6.5 - Authenticated (Contributor+) Local File Inclusion via aiovg_search_form Shortcode

HIGH PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 3.6.4 - Authenticated (Contributor+) Arbitrary File Upload via featured image

MEDIUM PLUGIN

all-in-one-video-gallery

All-in-One Video Gallery <= 3.5.2 - Missing Authorization

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad