CVE-2025-27291: Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery

Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery до версії 2.0.4. Рекомендовано оновлення та заходи безпеки для захисту сайту.
CVE-2025-27291CVSS 7.1CMS

CVE-2025-27291: Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery

Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery до версії 2.0.4. Рекомендовано оновлення та заходи безпеки для захисту сайту.

CVSS
7.1 HIGH
EPSS
19.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні WordPress Photo Gallery – Image Gallery (версії до 2.0.4 включно) виявлено вразливість Reflected Cross-site Scripting (XSS) через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.

Бізнес-вплив

Вразливість Reflected XSS може призвести до викрадення сесій користувачів, підміни контенту або перенаправлення на шкідливі сайти, що створює ризики для безпеки вебресурсу та довіри користувачів. Для власників сайтів на базі WordPress із цим плагіном це означає підвищену ймовірність компрометації даних та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Photo Gallery – Image Gallery від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків, включно з використанням веб-фільтрів та моніторингом трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки