Уразливість обходу авторизації в плагіні Image Photo Gallery Final Tiles Grid для WordPress

Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість обходу авторизації, що дозволяє змінювати галереї інших користувачів. Рекомендується оновлення та аудит доступів.
CVE-2025-14455CVSS 5.4Web

Уразливість обходу авторизації в плагіні Image Photo Gallery Final Tiles Grid для WordPress

Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість обходу авторизації, що дозволяє змінювати галереї інших користувачів. Рекомендується оновлення та аудит доступів.

CVSS
5.4 MEDIUM
EPSS
17.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Photo Gallery Final Tiles Grid для WordPress версій до 3.6.7 включно має уразливість обходу авторизації. Це дозволяє користувачам з рівнем доступу Contributor і вище змінювати, видаляти або копіювати галереї інших користувачів, включно з адміністраторами.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у галереях сайту, що впливає на цілісність контенту та довіру користувачів. Для операторів ІТ та власників інфраструктури це означає потенційні ризики втрати даних і порушення нормального функціонування вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити рівні доступу користувачів, провести аудит дій у системі та зменшити експозицію плагіна. Важливо також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки