Уразливість у плагіні Image Gallery – Photo Grid & Video Gallery для WordPress дозволяє несанкціоноване додавання зображень

Плагін Image Gallery для WordPress має уразливість, що дозволяє несанкціоноване додавання зображень користувачами з рівнем Автор і вище.
CVE-2025-14003CVSS 4.3CMS

Уразливість у плагіні Image Gallery – Photo Grid & Video Gallery для WordPress дозволяє несанкціоноване додавання зображень

Плагін Image Gallery для WordPress має уразливість, що дозволяє несанкціоноване додавання зображень користувачами з рівнем Автор і вище.

CVSS
4.3 MEDIUM
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Gallery – Photo Grid & Video Gallery для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище додавати зображення до галерей інших користувачів без належної перевірки прав. Проблема присутня у всіх версіях до 2.13.3 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого модифікування контенту на сайті, що впливає на цілісність даних і репутацію ресурсу. Адміністратори сайтів повинні враховувати ризик додавання небажаного або шкідливого контенту в галереї користувачів, що може вплинути на довіру відвідувачів та безпеку платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче Автор, ретельно контролювати активність користувачів з правами Автор і вище, а також переглянути журнали подій на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки