CVE-2022-45841
El plugin Robo Gallery para WordPress hasta la versión 3.2.9 contiene vulnerabilidades de omisión de autorización en múltiples funciones AJAX que no validan las capacidades del usuario, permitiendo que usuarios autenticados de nivel suscriptor y superior realicen acciones no autorizadas incluyendo creación de artículos, enumeración de publicaciones, gestión de complementos y manipulación de métricas de galerías. Varias de estas funciones AJAX vulnerables además carecen de mecanismos de protección contra CSRF, agravando el riesgo de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).