CVE-2025-2269: Reflected Cross-Site Scripting w wtyczce Photo Gallery by 10Web dla WordPress
Podatność Reflected XSS w wtyczce Photo Gallery by 10Web do WordPress. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.
- CVSS
- 6.1 MEDIUM
- EPSS
- 16.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Photo Gallery by 10Web dla WordPress do wersji 1.8.34 jest podatna na atak Reflected Cross-Site Scripting (XSS) poprzez parametr 'image_id'. Atakujący może wstrzyknąć złośliwy kod, który zostanie wykonany, jeśli administrator kliknie spreparowany link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom wstrzyknięcie złośliwych skryptów, co może prowadzić do przejęcia sesji administratora lub innych działań na koncie z uprawnieniami administracyjnymi. Może to skutkować naruszeniem integralności i bezpieczeństwa witryny oraz utratą zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Photo Gallery by 10Web do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz edukować administratorów w zakresie rozpoznawania podejrzanych linków.