PT-2025-7723 · Unknown · Photo Gallery

·

CVE-2025-27276

·

Publicado

2025-02-24

·

Atualizado

2025-03-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Photo Gallery ( Responsive ) versões anteriores à 4.0
Descrição Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) permite Escalonamento de Privilégio. Esta vulnerabilidade permite que um atacante execute ações em nome de outro usuário sem seu conhecimento ou consentimento.
Recomendações Para versões anteriores à 4.0, atualize para a versão 4.0 ou posterior para resolver o problema.

Correção

LPE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27276

Produtos afetados

Photo Gallery