Luka CSRF w wtyczce WordPress Gallery Plugin (CVE-2025-23842)

Wtyczka WordPress Gallery Plugin do wersji 1.4 zawiera poważną lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-23842CVSS 7.1CMS

Luka CSRF w wtyczce WordPress Gallery Plugin (CVE-2025-23842)

Wtyczka WordPress Gallery Plugin do wersji 1.4 zawiera poważną lukę CSRF. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.1 HIGH
EPSS
10.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Gallery Plugin do wersji 1.4 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ta została oceniona jako poważna (CVSS 7.1).

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących Gallery Plugin, luka CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości galerii, co może wpłynąć na integralność i dostępność serwisu. Atakujący mogą wykorzystać tę lukę do przeprowadzenia działań na koncie użytkownika bez jego wiedzy, co zwiększa ryzyko naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Gallery Plugin i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie mechanizmów ochrony przed CSRF. Priorytetem jest szybka weryfikacja i wdrożenie zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS