Уразливість CSRF у плагіні WordPress Gallery Plugin (CVE-2025-23842)

Виявлено уразливість CSRF у WordPress Gallery Plugin до версії 1.4. Рекомендується оновлення та заходи безпеки для захисту сайту.
CVE-2025-23842CVSS 7.1CMS

Уразливість CSRF у плагіні WordPress Gallery Plugin (CVE-2025-23842)

Виявлено уразливість CSRF у WordPress Gallery Plugin до версії 1.4. Рекомендується оновлення та заходи безпеки для захисту сайту.

CVSS
7.1 HIGH
EPSS
10.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Gallery Plugin версії до 1.4 включно. Зловмисник може примусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може дозволити атакуючому виконувати небажані операції від імені автентифікованого користувача, що може призвести до зміни налаштувань або контенту сайту. Власники сайтів на базі WordPress із встановленим плагіном Gallery Plugin повинні розглянути ризики для безпеки та цілісності своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки