PT-2026-73125 · WordPress · Catfolders Document Gallery & Pdf Library
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CatFolders Document Gallery & PDF Library WordPress plugin versões anteriores a 2.0.7
Descrição
A ausência de verificações de autorização em certos endpoints da REST API permite que usuários não autenticados recuperem informações sensíveis sobre anexos de mídia. Isso inclui o título, tipo, tamanho e URL de anexos atribuídos a qualquer pasta, mesmo aquelas que não estão publicadas em uma galeria do site.
Recomendações
Atualize o plugin para a versão 2.0.7 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catfolders Document Gallery & Pdf Library