WordPress · Photo Gallery · CVE-2026-81651
**Nome do Software Vulnerável e Versões Afetadas**
The Photo Gallery, Sliders, Proofing and WordPress plugin versões anteriores a 4.5.0
**Description**
O plugin não verifica se o usuário que está salvando uma galeria é o proprietário real. Isso permite que qualquer usuário com a capacidade de gallery-management sobrescreva as configurações armazenadas de qualquer galeria no site, incluindo o caminho do sistema de arquivos e galerias pertencentes a outros usuários.
**Recommendations**
Atualize o plugin para a versão 4.5.0 ou posterior.