PT-2026-71029 · WordPress · Wp Photo Album Plus

·

CVE-2026-18962

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WP Photo Album Plus versões anteriores a 9.2.09.002
Description Uma falha de autorização ocorre ao processar uploads front-end, na qual o sistema não verifica se o usuário atual tem permissão para fazer upload no álbum de destino. Isso permite que qualquer usuário autenticado, incluindo aqueles com a função de Assinante, envie arquivos para álbuns pertencentes a outros usuários ou ao administrador. Este problema só pode ser explorado se o recurso de upload de usuário front-end estiver habilitado.
Recommendations Atualize para a versão 9.2.09.002 ou posterior. Desative o recurso de upload de usuário front-end para mitigar o risco.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18962

Produtos afetados

Wp Photo Album Plus