
🔴 WordPress Filter Gallery eklentisinde CVE-2026-89413 (CVSS 8.1) yetkilendirme açığı bulundu. 1.1.4 ve öncesini etkileyen açık, Subscriber ve üzeri yetkiye sahip kimliği doğrulanmış saldırganların ufg_gallery_id parametresi üzerinden yetkileri dışındaki galerileri; filtreler, image mapping'leri ve ayarlarıyla birlikte silmesine olanak sağlıyor. Yamalanmış sürüm: 1.1.5 Hemen güncelleyin: https://wordpress.org/plugins/filter-gallery/

