O plug-in WordPress do Sunshine Photo Cart antes 3.6.12 não realiza verificações de controle de acesso em uma de suas ações AJAX, permitindo que usuários não autênticos recuperem os comentários de imagens pertencentes a galerias privadas, protegidas por senha ou restritas de qualquer outra forma. Registro de aconselhamento: GHSA- 757 h- 48 w 7 - 3 vc 3. Identificadores relacionados: CVE- 2026 - 16561.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 14.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 862. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.