Уразливість у плагіні Image Photo Gallery Final Tiles Grid для WordPress дозволяє несанкціонований доступ

Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість, що дозволяє несанкціонований доступ і зміну галерей. Рекомендується оновлення та аудит безпеки.
CVE-2025-15466CVSS 5.4CMS

Уразливість у плагіні Image Photo Gallery Final Tiles Grid для WordPress дозволяє несанкціонований доступ

Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість, що дозволяє несанкціонований доступ і зміну галерей. Рекомендується оновлення та аудит безпеки.

CVSS
5.4 MEDIUM
EPSS
8.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Photo Gallery Final Tiles Grid для WordPress версій до 3.6.9 включно має уразливість, що дозволяє користувачам з рівнем Contributor і вище отримувати доступ до галерей інших користувачів, змінювати їх, клонувати, видаляти та змінювати власника. Це пов’язано з відсутністю перевірок прав доступу в кількох AJAX діях.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу та зміни контенту галерей, включно з адміністративними. Це підвищує ризик втрати контролю над даними та порушення цілісності інформації, що може негативно вплинути на репутацію та безпеку ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки