CVE-2025-27291: Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery
Вразливість Reflected XSS у плагіні WordPress Photo Gallery – Image Gallery до версії 2.0.4. Рекомендовано оновлення та заходи безпеки для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 19.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WordPress Photo Gallery – Image Gallery (версії до 2.0.4 включно) виявлено вразливість Reflected Cross-site Scripting (XSS) через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.
Бізнес-вплив
Вразливість Reflected XSS може призвести до викрадення сесій користувачів, підміни контенту або перенаправлення на шкідливі сайти, що створює ризики для безпеки вебресурсу та довіри користувачів. Для власників сайтів на базі WordPress із цим плагіном це означає підвищену ймовірність компрометації даних та репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Photo Gallery – Image Gallery від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків, включно з використанням веб-фільтрів та моніторингом трафіку.