Уразливість у плагіні Gallery Blocks with Lightbox дозволяє змінювати налаштування без відповідних прав

Плагін Gallery Blocks with Lightbox має уразливість, що дозволяє змінювати налаштування без відповідних прав. Рекомендується оновлення та обмеження доступу.
CVE-2025-14288CVSS 4.3Web

Уразливість у плагіні Gallery Blocks with Lightbox дозволяє змінювати налаштування без відповідних прав

Плагін Gallery Blocks with Lightbox має уразливість, що дозволяє змінювати налаштування без відповідних прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
9.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gallery Blocks with Lightbox для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище змінювати налаштування плагіна без належних прав. Це пов’язано з неправильною перевіркою прав доступу в AJAX-обробнику.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність та безпеку вебсайту. Адміністратори повинні враховувати ризики, пов’язані з наданням прав Contributor, особливо у випадках, коли плагін використовується для важливих функцій сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки