Уразливість CSRF і Stored XSS у плагіні Smooth Gallery Replacement для WordPress

Smooth Gallery Replacement плагін для WordPress має уразливість CSRF і Stored XSS, що дозволяє атаки через адміністративний інтерфейс.
CVE-2024-8032CVSS 6.1CMS

Уразливість CSRF і Stored XSS у плагіні Smooth Gallery Replacement для WordPress

Smooth Gallery Replacement плагін для WordPress має уразливість CSRF і Stored XSS, що дозволяє атаки через адміністративний інтерфейс.

CVSS
6.1 MEDIUM
EPSS
4.04%
Активно використовується
немає в KEV
Продукт
smooth gallery replacement

Що відомо

Плагін Smooth Gallery Replacement для WordPress версії до 1.0 містить уразливість, пов’язану з відсутністю перевірки CSRF та недостатньою санітизацією даних. Це може дозволити зловмисникам через CSRF-атаку додати збережені XSS-скрипти від імені адміністратора.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації адміністративної панелі через впровадження шкідливих скриптів. Це може призвести до викрадення сесій, зміни контенту або подальших атак на користувачів сайту. Середній рівень загрози вимагає уваги до оновлення та захисту системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника ulfbenjaminsson і негайно їх встановити. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки