CVE-2024-8431
Existe un error en el mecanismo de manejo de AJAX del complemento Rbs Image Gallery, específicamente dentro de la función ajaxGetGalleryJson(), donde se omite una verificación de capacidad, lo que permite a usuarios autorizados con permisos elevados o superiores saltarse las restricciones de datos previstas. Esta falta de verificación permite a tales individuos acceder y visualizar información sobre títulos de publicaciones privadas sin la debida autorización. La vulnerabilidad afecta todas las versiones del complemento hasta y inclusive la 3.2.21.
Basado en datos públicos de CVE (MITRE/NVD).