PT-2026-95929 · WordPress · Meow Gallery

·

CVE-2026-92423

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Meow Gallery versões anteriores a 5.5.5
Descrição Verificações de capacidade insuficientes na função fetch posts permitem que usuários autenticados com nível de acesso de Autor ou superior acessem dados de postagens que deveriam estar restritos. Essa falha possibilita a divulgação de títulos, autores, datas e status de rascunhos e postagens privadas de outros usuários.
Recomendações Atualize o Meow Gallery para a versão 5.5.5 ou posterior. Como medida de mitigação temporária, restrinja as funções de usuário para evitar que contas não autorizadas tenham acesso de nível de Autor ou superior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92423

Produtos afetados

Meow Gallery