Le journal DFS
Meow Gallery
-
CVE-2026-92423 : fuite de brouillons et articles privés via Meow Gallery
P4 · Faible · CVE-2026-92423 — Meow Gallery ne vérifie pas correctement les capacités et ne limite pas les résultats aux articles de l’utilisateur demandeur.
-
CVE-2026-92422 : exécution de shortcodes et fuite de galeries privées via Meow Gallery
P3 · Moyenne · CVE-2026-92422 — Meow Gallery concatène une valeur utilisateur insuffisamment assainie dans une chaîne de shortcode traitée par WordPress depuis un endpoint public.
-
WordPress : exécution de shortcodes et fuite de brouillons privés dans Meow Gallery
P3 · Moyenne · CVE-2026-92422, CVE-2026-92423 — Meow Gallery permet l’exécution de shortcodes via un endpoint public et divulgue à des auteurs ou rôles supérieurs des…