Вразливість Cross-site Scripting у плагіні Famous Grid Image and Video Gallery для WordPress

Виявлено Reflected XSS у плагіні Famous Grid Image and Video Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-27004CVSS 7.1CMS

Вразливість Cross-site Scripting у плагіні Famous Grid Image and Video Gallery для WordPress

Виявлено Reflected XSS у плагіні Famous Grid Image and Video Gallery для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
13.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Famous - Responsive Image And Video Grid Gallery для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неправильно оброблені вхідні дані. Проблема стосується версій плагіна до 1.4 включно.

Бізнес-вплив

Ця вразливість може призвести до викрадення сесій користувачів, зміни відображення веб-сторінок або перенаправлення на шкідливі ресурси, що негативно впливає на довіру користувачів та безпеку сайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням цілісності контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки