Drupal · Photoswipe - Responsive Javascript Modal Image Gallery · CVE-2026-16645
**Nome do Software Vulnerável e Versões Afetadas**
PhotoSwipe - Responsive JavaScript Modal Image Gallery versões 0.0.0 a 3.2.0
**Description**
Uma falha de autorização permite a navegação forçada ao visualizar imagens usando o formatador de exibição da galeria de imagens photoswipe. O módulo não verifica adequadamente as permissões de acesso, o que pode permitir que usuários não autorizados visualizem imagens que deveriam estar restritas.
**Recommendations**
Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.0.4 ou posterior para Drupal 8.
Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.2.0 ou posterior para Drupal 9 e Drupal 10.