Уразливість Reflected XSS у плагіні Photo Gallery by 10Web для WordPress
Виявлено Reflected XSS у плагіні Photo Gallery by 10Web для WordPress через параметр 'image_id'. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 16.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Photo Gallery by 10Web для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'image_id' у версіях до 1.8.34 включно. Зловмисники можуть обманом змусити адміністратора виконати шкідливий скрипт, що може призвести до компрометації облікового запису.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються в браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Власники сайтів на WordPress повинні враховувати ризики для безпеки та цілісності своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Photo Gallery by 10Web і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на підозрілі дії та уникати переходу за підозрілими посиланнями. Важливо також інформувати користувачів про потенційні ризики та застосовувати загальні заходи безпеки для WordPress.