PT-2025-45210 · WordPress+1 · 3D-Image-Gallery+1
CVE-2025-49394
·
Publicado
2025-08-26
·
Atualizado
2025-11-06
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Image Gallery block – Create and display photo gallery/photo album versões anteriores a 1.0.8
Descrição
O plugin contém uma falha de autorização ausente onde a funcionalidade não é adequadamente restringida por Listas de Controle de Acesso (ACLs). Isso ocorre devido a uma verificação de capacidade ausente em diversas funções, permitindo que usuários autenticados com nível de acesso Assinante (Subscriber) ou superior visualizem e ativem plugins.
Recomendações
Atualize o plugin para uma versão posterior a 1.0.7.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
3D-Image-Gallery
Image Gallery Block – Create/Display Photo Gallery/Photo Album.