PT-2026-71021 · WordPress · Wp Photo Album Plus
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Photo Album Plus versões anteriores a 9.2.07.002
Description
Existe um problema onde o plugin não realiza verificações de capacidade ou nonce em uma ação de endpoint público. O software constrói um nome de opção usando um valor fornecido pelo cliente sem restringi-lo às suas próprias opções. Isso permite que usuários não autenticados leiam os valores de outras opções de carregamento automático (autoloaded) que terminem com um sufixo correspondente.
Recommendations
Atualize o WP Photo Album Plus para a versão 9.2.07.002 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Photo Album Plus