CVE · Medium

CVE-2024-8431 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8431 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 Falta de control de autorización Media 4,3 < 3.2.22 3.2.22 2024-10-07

CVE-2024-8431

Existe un error en el mecanismo de manejo de AJAX del complemento Rbs Image Gallery, específicamente dentro de la función ajaxGetGalleryJson(), donde se omite una verificación de capacidad, lo que permite a usuarios autorizados con permisos elevados o superiores saltarse las restricciones de datos previstas. Esta falta de verificación permite a tales individuos acceder y visualizar información sobre títulos de publicaciones privadas sin la debida autorización. La vulnerabilidad afecta todas las versiones del complemento hasta y inclusive la 3.2.21.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.