Уразливість відсутності авторизації в Album Gallery для WordPress
Виявлено уразливість відсутності авторизації в плагіні Album Gallery для WordPress. Рекомендується перевірити оновлення та обмежити доступ для безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.18%
- Активно використовується
- немає в KEV
- Продукт
- album gallery
Що відомо
Виявлено уразливість відсутності авторизації в плагіні Album Gallery для WordPress версій до 1.5.7 включно. Це може дозволити неавторизованим користувачам отримати доступ до функцій плагіна, які мають бути захищені.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують Album Gallery, ця уразливість може призвести до несанкціонованого доступу до галерей або управління ними, що потенційно впливає на конфіденційність та цілісність контенту. ІТ-оператори повинні оцінити ризики, особливо якщо плагін використовується на публічних або комерційних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від awplife та застосувати їх у разі випуску. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасові заходи для зменшення експозиції. Важливо також інформувати команду безпеки та планувати пріоритетне оновлення.