CVE-2026-32266
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026
Descripción
El plugin de Google Cloud Storage para Craft CMS proporciona una integración de Google Cloud Storage para Craft CMS. En versiones de la rama 2.x anteriores a la 2.2.1, el endpoint 'DefaultController->actionLoadBucketData()' permite a usuarios no autenticados con un token CSRF válido ver una lista de buckets que el plugin tiene permitido ver. Los usuarios deben actualizar a la versión 2.2.1 del plugin para mitigar el problema.



