Уразливість CSRF у плагіні NextGEN Gallery для WordPress
Вразливість CSRF у плагіні NextGEN Gallery для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.84%
- Активно використовується
- немає в KEV
- Продукт
- nextgen gallery
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні NextGEN Gallery для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 3.37 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у налаштуваннях галереї або інших дій, що впливають на вебсайт, особливо якщо користувач має високі привілеї. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації контенту або порушення роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна NextGEN Gallery від виробника Imagely та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій і мінімізувати ризики шляхом зменшення прав користувачів.