Уразливість у плагіні Photo Gallery від 10Web дозволяє XSS-атаку

Уразливість у плагіні Photo Gallery 10Web дозволяє неавторизованим користувачам виконувати XSS-атаки. Оновіть плагін для захисту сайту.
CVE-2025-0613CVSS 6.1CMS

Уразливість у плагіні Photo Gallery від 10Web дозволяє XSS-атаку

Уразливість у плагіні Photo Gallery 10Web дозволяє неавторизованим користувачам виконувати XSS-атаки. Оновіть плагін для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
20.02%
Активно використовується
немає в KEV
Продукт
photo gallery

Що відомо

Плагін Photo Gallery від 10Web для WordPress версій до 1.8.34 не очищує та не екранує коментарі, додані неавторизованими користувачами до зображень. Це призводить до можливості збереженої XSS-атаки при відображенні коментарів.

Бізнес-вплив

Ця уразливість середньої тяжкості (CVSS 6.1) може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів сайту без авторизації, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress із встановленим плагіном Photo Gallery повинні розглянути ризики впливу на репутацію та можливі втрати через компрометацію клієнтських сесій.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Photo Gallery до версії 1.8.34 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити можливість додавання коментарів неавторизованими користувачами, провести аудит журналів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки