Уразливість CSRF і Stored XSS у плагіні Smooth Gallery Replacement для WordPress
Smooth Gallery Replacement плагін для WordPress має уразливість CSRF і Stored XSS, що дозволяє атаки через адміністративний інтерфейс.
- CVSS
- 6.1 MEDIUM
- EPSS
- 4.04%
- Активно використовується
- немає в KEV
- Продукт
- smooth gallery replacement
Що відомо
Плагін Smooth Gallery Replacement для WordPress версії до 1.0 містить уразливість, пов’язану з відсутністю перевірки CSRF та недостатньою санітизацією даних. Це може дозволити зловмисникам через CSRF-атаку додати збережені XSS-скрипти від імені адміністратора.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації адміністративної панелі через впровадження шкідливих скриптів. Це може призвести до викрадення сесій, зміни контенту або подальших атак на користувачів сайту. Середній рівень загрози вимагає уваги до оновлення та захисту системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника ulfbenjaminsson і негайно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.