Ad

CVE-2026-19717

HIGH CVSS 3.1: 7,5 EPSS 0.17%
Обновлено 17 августа 2026
WordPress
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 2.0.7
Тип уязвимости CWE-200 (Раскрытие информации), CWE-200 Information Exposure
Поставщик WordPress
Публичный эксплойт Нет

Плагин CatFolders Document Gallery & PDF Library WordPress до версии 2.0.7 не имеет проверок авторизации в некоторых конечных точках REST API, что позволяет неаутентифицированным пользователям получать заголовок, тип, размер и URL-адрес мультимедийных вложений, назначенных любой из его папок, включая папки, которые не опубликованы ни в одной галерее на сайте.

Показать оригинальное описание (EN)

The CatFolders Document Gallery & PDF Library WordPress plugin before 2.0.7 does not have authorisation checks in some of its REST API endpoints, allowing unauthenticated users to retrieve the title, type, size and URL of the media attachments assigned to any of its folders, including folders which are not published in any gallery on the site.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:catfolders document gallery & pdf library