Уразливість Reflected XSS у плагіні Photo Gallery by 10Web для WordPress

Виявлено Reflected XSS у плагіні Photo Gallery by 10Web для WordPress через параметр 'image_id'. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-2269CVSS 6.1Web

Уразливість Reflected XSS у плагіні Photo Gallery by 10Web для WordPress

Виявлено Reflected XSS у плагіні Photo Gallery by 10Web для WordPress через параметр 'image_id'. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
16.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Photo Gallery by 10Web для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'image_id' у версіях до 1.8.34 включно. Зловмисники можуть обманом змусити адміністратора виконати шкідливий скрипт, що може призвести до компрометації облікового запису.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються в браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Власники сайтів на WordPress повинні враховувати ризики для безпеки та цілісності своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Photo Gallery by 10Web і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на підозрілі дії та уникати переходу за підозрілими посиланнями. Важливо також інформувати користувачів про потенційні ризики та застосовувати загальні заходи безпеки для WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки