Уразливість CSRF у плагіні NextGEN Gallery для WordPress

Вразливість CSRF у плагіні NextGEN Gallery для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2023-48328CVSS 4.3CMS

Уразливість CSRF у плагіні NextGEN Gallery для WordPress

Вразливість CSRF у плагіні NextGEN Gallery для WordPress дозволяє виконувати небажані дії. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
4.3 MEDIUM
EPSS
18.84%
Активно використовується
немає в KEV
Продукт
nextgen gallery

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні NextGEN Gallery для WordPress, що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 3.37 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях галереї або інших дій, що впливають на вебсайт, особливо якщо користувач має високі привілеї. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації контенту або порушення роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна NextGEN Gallery від виробника Imagely та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали активності на предмет підозрілих дій і мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки