WordPress · Photo Gallery · CVE-2026-81650
**Nome do Software Vulnerável e Versões Afetadas**
The Photo Gallery, Sliders, Proofing and WordPress plugin versões anteriores a 4.5.0
**Description**
O plugin não valida corretamente as extensões de arquivos extraídos de um arquivo compactado enviado. Isso ocorre porque uma variável é reutilizada como um contador de loop, fazendo com que a verificação sempre seja aprovada. Consequentemente, usuários com a permissão gallery-management podem gravar arquivos arbitrários em um diretório acessível via web, o que pode levar à execução de código arbitrário em hosts que executem esses arquivos.
**Recommendations**
Atualize o plugin para a versão 4.5.0 ou posterior.