Missing Authorization vulnerability in Gemini Labs Site Reviews site-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Site Reviews: from n/a through 8.3.2.
Project Subscriptions
Advisories
No advisories yet.
Fixes
Solution
Update the WordPress Site Reviews plugin to the latest available version (at least 8.3.3).
Workaround
No workaround given by the vendor.
References
History
Thu, 01 Oct 2026 20:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Geminilabs
Geminilabs site Reviews Wordpress-extensions Wordpress-extensions site Reviews |
|
| Vendors & Products |
Geminilabs
Geminilabs site Reviews Wordpress-extensions Wordpress-extensions site Reviews |
Thu, 01 Oct 2026 13:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Missing Authorization vulnerability in Gemini Labs Site Reviews site-reviews allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Site Reviews: from n/a through 8.3.2. | |
| Title | WordPress Site Reviews plugin <= 8.3.2 - Broken Access Control vulnerability | |
| Weaknesses | CWE-862 | |
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-10-01T16:28:07.573Z
Reserved: 2026-09-30T12:43:33.093Z
Link: CVE-2026-103340
No data.
Status : Deferred
Published: 2026-10-01T13:17:08.617
Modified: 2026-10-01T17:17:18.440
Link: CVE-2026-103340
No data.
OpenCVE Enrichment
Updated: 2026-10-01T19:34:43Z
Weaknesses