PT-2026-95929 · WordPress · Meow Gallery
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Meow Gallery versões anteriores a 5.5.5
Descrição
Verificações de capacidade insuficientes na função
fetch posts permitem que usuários autenticados com nível de acesso de Autor ou superior acessem dados de postagens que deveriam estar restritos. Essa falha possibilita a divulgação de títulos, autores, datas e status de rascunhos e postagens privadas de outros usuários.Recomendações
Atualize o Meow Gallery para a versão 5.5.5 ou posterior.
Como medida de mitigação temporária, restrinja as funções de usuário para evitar que contas não autorizadas tenham acesso de nível de Autor ou superior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meow Gallery