PT-2026-103046 · WordPress · Media Library Organizer

·

CVE-2026-94297

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Media Library Organizer versões anteriores a 2.1.4
Descrição O plugin não verifica se o usuário solicitante possui as capacidades de gerenciamento necessárias para a taxonomia de destino antes de criar um novo termo. Isso permite que usuários com nível de acesso de contribuidor ou superior criem termos publicamente visíveis em qualquer taxonomia registrada no site.
Recomendações Atualize para a versão 2.1.4 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94297

Produtos afetados

Media Library Organizer