Уразливість у плагіні Photo Gallery від 10Web дозволяє XSS-атаки
Виявлено уразливість XSS у плагіні Photo Gallery 10Web для WordPress до версії 1.8.28. Рекомендується оновлення для захисту сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 27.44%
- Активно використовується
- немає в KEV
- Продукт
- photo gallery
Що відомо
Плагін Photo Gallery від 10Web для WordPress версій до 1.8.28 не коректно очищує деякі налаштування галереї, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами для впровадження шкідливого скрипту, що потенційно загрожує безпеці користувачів і цілісності сайту. Власники інфраструктури повинні врахувати ризики XSS-атак, які можуть призвести до викрадення сесій, зміни контенту або інших небажаних дій.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Photo Gallery до останньої версії, випущеної розробником 10Web. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та ретельно контролювати налаштування безпеки сайту.