Уразливість у плагіні Image Photo Gallery Final Tiles Grid для WordPress дозволяє несанкціонований доступ
Плагін WordPress Image Photo Gallery Final Tiles Grid має уразливість, що дозволяє несанкціонований доступ і зміну галерей. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 8.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Photo Gallery Final Tiles Grid для WordPress версій до 3.6.9 включно має уразливість, що дозволяє користувачам з рівнем Contributor і вище отримувати доступ до галерей інших користувачів, змінювати їх, клонувати, видаляти та змінювати власника. Це пов’язано з відсутністю перевірок прав доступу в кількох AJAX діях.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до несанкціонованого доступу та зміни контенту галерей, включно з адміністративними. Це підвищує ризик втрати контролю над даними та порушення цілісності інформації, що може негативно вплинути на репутацію та безпеку ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.