CVE-2025-14455: Błąd omijania autoryzacji w wtyczce Image Photo Gallery Final Tiles Grid dla WordPress
Omijanie autoryzacji w wtyczce WordPress Image Photo Gallery Final Tiles Grid do wersji 3.6.7 umożliwia modyfikację galerii przez użytkowników z uprawnieniami Contributor i wyższymi.
- CVSS
- 5.4 MEDIUM
- EPSS
- 17.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Image Photo Gallery Final Tiles Grid dla WordPress do wersji 3.6.7 włącznie posiada lukę umożliwiającą omijanie autoryzacji. Atakujący z uprawnieniami co najmniej na poziomie Współtwórcy mogą usuwać, modyfikować lub klonować galerie innych użytkowników, w tym administratorów.
Wpływ biznesowy
Luka pozwala na nieautoryzowane zarządzanie zawartością galerii, co może prowadzić do utraty danych lub nieautoryzowanych zmian w witrynie. Może to wpłynąć na integralność i dostępność treści, a także narazić organizację na ryzyko reputacyjne i operacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd istniejących galerii pod kątem nieautoryzowanych zmian.