CVE-2025-13685: Wrażliwość CSRF w wtyczce Photo Gallery by Ays dla WordPress

Wtyczka Photo Gallery by Ays do WordPress ma lukę CSRF do wersji 6.4.8. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-13685CVSS 4.3Web

CVE-2025-13685: Wrażliwość CSRF w wtyczce Photo Gallery by Ays dla WordPress

Wtyczka Photo Gallery by Ays do WordPress ma lukę CSRF do wersji 6.4.8. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
3.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Photo Gallery by Ays dla WordPress do wersji 6.4.8 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce w funkcji obsługującej masowe operacje. Atakujący może nakłonić administratora do wykonania nieautoryzowanych działań, takich jak usuwanie lub publikowanie galerii, poprzez spreparowane żądanie.

Wpływ biznesowy

Ta luka umożliwia nieautoryzowanym osobom wykonanie masowych operacji na galeriach zdjęć, co może prowadzić do niezamierzonych zmian w zawartości strony, utraty danych lub zakłócenia działania serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i wpływ na reputację firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Photo Gallery by Ays i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz stosować dodatkowe mechanizmy zabezpieczające przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS