Photo Engine <= 6.2.5 - Authenticated (Author+) Insecure Direct Object Reference in ajax_generate_auth_token
wplr-sync
Publicado: 20/07/2023
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Photo Engine, que afecta a las versiones anteriores a la 6.2.6. Esta vulnerabilidad permit…