CVE-2025-14455: Błąd omijania autoryzacji w wtyczce Image Photo Gallery Final Tiles Grid dla WordPress

Omijanie autoryzacji w wtyczce WordPress Image Photo Gallery Final Tiles Grid do wersji 3.6.7 umożliwia modyfikację galerii przez użytkowników z uprawnieniami Contributor i wyższymi.
CVE-2025-14455CVSS 5.4Web

CVE-2025-14455: Błąd omijania autoryzacji w wtyczce Image Photo Gallery Final Tiles Grid dla WordPress

Omijanie autoryzacji w wtyczce WordPress Image Photo Gallery Final Tiles Grid do wersji 3.6.7 umożliwia modyfikację galerii przez użytkowników z uprawnieniami Contributor i wyższymi.

CVSS
5.4 MEDIUM
EPSS
17.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Image Photo Gallery Final Tiles Grid dla WordPress do wersji 3.6.7 włącznie posiada lukę umożliwiającą omijanie autoryzacji. Atakujący z uprawnieniami co najmniej na poziomie Współtwórcy mogą usuwać, modyfikować lub klonować galerie innych użytkowników, w tym administratorów.

Wpływ biznesowy

Luka pozwala na nieautoryzowane zarządzanie zawartością galerii, co może prowadzić do utraty danych lub nieautoryzowanych zmian w witrynie. Może to wpłynąć na integralność i dostępność treści, a także narazić organizację na ryzyko reputacyjne i operacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd istniejących galerii pod kątem nieautoryzowanych zmian.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS