CVE · Medium

CVE-2022-45841 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45841 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.11 Falta de control de autorización Media 5,4 < 3.2.11 3.2.11 2022-12-12

CVE-2022-45841

El plugin Robo Gallery para WordPress hasta la versión 3.2.9 contiene vulnerabilidades de omisión de autorización en múltiples funciones AJAX que no validan las capacidades del usuario, permitiendo que usuarios autenticados de nivel suscriptor y superior realicen acciones no autorizadas incluyendo creación de artículos, enumeración de publicaciones, gestión de complementos y manipulación de métricas de galerías. Varias de estas funciones AJAX vulnerables además carecen de mecanismos de protección contra CSRF, agravando el riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.