PT-2026-63541 · Drupal+2 · Photoswipe - Responsive Javascript Modal Image Gallery+2

·

CVE-2026-16645

·

Publicado

2026-07-22

·

Atualizado

2026-08-26

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas PhotoSwipe - Responsive JavaScript Modal Image Gallery versões 0.0.0 a 3.2.0
Description Uma falha de autorização permite a navegação forçada ao visualizar imagens usando o formatador de exibição da galeria de imagens photoswipe. O módulo não verifica adequadamente as permissões de acesso, o que pode permitir que usuários não autorizados visualizem imagens que deveriam estar restritas.
Recommendations Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.0.4 ou posterior para Drupal 8. Atualize o PhotoSwipe - Responsive JavaScript Modal Image Gallery para a versão 3.2.0 ou posterior para Drupal 9 e Drupal 10.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16645
DRUPAL-CONTRIB-2026-088

Produtos afetados

Photoswipe - Responsive Javascript Modal Image Gallery
Drupal/Photoswipe
Photoswipe