Уразливість у плагіні Image Gallery – Photo Grid & Video Gallery для WordPress дозволяє несанкціоноване додавання зображень
Плагін Image Gallery для WordPress має уразливість, що дозволяє несанкціоноване додавання зображень користувачами з рівнем Автор і вище.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Gallery – Photo Grid & Video Gallery для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Автор і вище додавати зображення до галерей інших користувачів без належної перевірки прав. Проблема присутня у всіх версіях до 2.13.3 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого модифікування контенту на сайті, що впливає на цілісність даних і репутацію ресурсу. Адміністратори сайтів повинні враховувати ризик додавання небажаного або шкідливого контенту в галереї користувачів, що може вплинути на довіру відвідувачів та безпеку платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче Автор, ретельно контролювати активність користувачів з правами Автор і вище, а також переглянути журнали подій на предмет підозрілої активності.