Уразливість CSRF із відображеним XSS у Mediabay - WordPress Media Library Folders

Виявлено уразливість CSRF із відображеним XSS у плагіні Mediabay WordPress Media Library Folders. Рекомендується оновлення та перевірка безпеки.
CVE-2025-28948CVSS 7.1CMS

Уразливість CSRF із відображеним XSS у Mediabay - WordPress Media Library Folders

Виявлено уразливість CSRF із відображеним XSS у плагіні Mediabay WordPress Media Library Folders. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
2.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Mediabay - WordPress Media Library Folders виявлено уразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати відображений XSS-атаку. Проблема стосується версій до 1.4 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувачів та впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mediabay - WordPress Media Library Folders та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати потенційний вплив шляхом зменшення експозиції вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки