Вразливість Reflected XSS у WordPress Photo Gallery (CVE-2025-53240)
Вразливість Reflected XSS у WordPress Photo Gallery до версії 1.1.0 може призвести до виконання шкідливих скриптів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 18.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Photo Gallery версії до 1.1.0 включно. Проблема полягає у неналежній нейтралізації вхідних даних під час генерації веб-сторінок, що може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або перенаправлення на шкідливі сайти, що створює ризики для безпеки веб-ресурсу та довіри користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для своєї інфраструктури та користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Photo Gallery та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит журналів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних даних та використання веб-аплікаційних фаєрволів. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.