Уразливість у плагіні Photo Gallery від 10Web дозволяє XSS-атаку
Уразливість у плагіні Photo Gallery 10Web дозволяє неавторизованим користувачам виконувати XSS-атаки. Оновіть плагін для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 20.02%
- Активно використовується
- немає в KEV
- Продукт
- photo gallery
Що відомо
Плагін Photo Gallery від 10Web для WordPress версій до 1.8.34 не очищує та не екранує коментарі, додані неавторизованими користувачами до зображень. Це призводить до можливості збереженої XSS-атаки при відображенні коментарів.
Бізнес-вплив
Ця уразливість середньої тяжкості (CVSS 6.1) може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів сайту без авторизації, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress із встановленим плагіном Photo Gallery повинні розглянути ризики впливу на репутацію та можливі втрати через компрометацію клієнтських сесій.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Photo Gallery до версії 1.8.34 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити можливість додавання коментарів неавторизованими користувачами, провести аудит журналів на предмет підозрілої активності та посилити моніторинг безпеки сайту.