CVE-2025-2269: Reflected Cross-Site Scripting w wtyczce Photo Gallery by 10Web dla WordPress

Podatność Reflected XSS w wtyczce Photo Gallery by 10Web do WordPress. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.
CVE-2025-2269CVSS 6.1Web

CVE-2025-2269: Reflected Cross-Site Scripting w wtyczce Photo Gallery by 10Web dla WordPress

Podatność Reflected XSS w wtyczce Photo Gallery by 10Web do WordPress. Zalecana aktualizacja i monitorowanie bezpieczeństwa witryny.

CVSS
6.1 MEDIUM
EPSS
16.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Photo Gallery by 10Web dla WordPress do wersji 1.8.34 jest podatna na atak Reflected Cross-Site Scripting (XSS) poprzez parametr 'image_id'. Atakujący może wstrzyknąć złośliwy kod, który zostanie wykonany, jeśli administrator kliknie spreparowany link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom wstrzyknięcie złośliwych skryptów, co może prowadzić do przejęcia sesji administratora lub innych działań na koncie z uprawnieniami administracyjnymi. Może to skutkować naruszeniem integralności i bezpieczeństwa witryny oraz utratą zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Photo Gallery by 10Web do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz edukować administratorów w zakresie rozpoznawania podejrzanych linków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS