Уразливість обходу авторизації в плагіні Image Photo Gallery Final Tiles Grid для WordPress
Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість обходу авторизації, що дозволяє змінювати галереї інших користувачів. Рекомендується оновлення та аудит доступів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 17.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Photo Gallery Final Tiles Grid для WordPress версій до 3.6.7 включно має уразливість обходу авторизації. Це дозволяє користувачам з рівнем доступу Contributor і вище змінювати, видаляти або копіювати галереї інших користувачів, включно з адміністраторами.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у галереях сайту, що впливає на цілісність контенту та довіру користувачів. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних і порушення нормального функціонування вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити рівні доступу користувачів, провести аудит дій у системі та зменшити експозицію плагіна. Важливо також моніторити журнали безпеки на предмет підозрілої активності.