The Meow Gallery WordPress plugin before 5.5.5 does not properly sanitize a user-supplied value before concatenating it into a shortcode string that it passes to the WordPress shortcode parser on a publicly reachable endpoint, allowing unauthenticated users to execute arbitrary registered shortcodes and disclose non-public gallery content.
CVE-2026-92422
NONE
EPSS 0.10%
Обновлено 20 сентября 2026
Unknown
unknown:meow gallery
Сводка
CVE ID
CVE-2026-92422
Опубликовано
20 сентября, 2026
Поставщик
Unknown
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.10%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 1.0% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику