CVE-2024-35720: luka brakującej autoryzacji w Album Gallery dla WordPress
Luka brakującej autoryzacji w wtyczce Album Gallery WordPress do wersji 1.5.7. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- album gallery
Co wiadomo
Wtyczka Album Gallery – WordPress Gallery do wersji 1.5.7 zawiera lukę brakującej autoryzacji, która może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych. Luka została oceniona jako średniego ryzyka (CVSS 4.3).
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Album Gallery istnieje ryzyko nieautoryzowanego dostępu, co może prowadzić do ujawnienia lub modyfikacji zawartości galerii. Może to wpłynąć na integralność i poufność danych multimedialnych oraz negatywnie odbić się na reputacji serwisu.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować wersję wtyczki Album Gallery i niezwłocznie zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do funkcji galerii, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej luki w procesie zarządzania podatnościami.