Вразливість Reflected XSS у WordPress Photo Gallery (CVE-2025-53240)

Вразливість Reflected XSS у WordPress Photo Gallery до версії 1.1.0 може призвести до виконання шкідливих скриптів. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-53240CVSS 7.1CMS

Вразливість Reflected XSS у WordPress Photo Gallery (CVE-2025-53240)

Вразливість Reflected XSS у WordPress Photo Gallery до версії 1.1.0 може призвести до виконання шкідливих скриптів. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
18.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Photo Gallery версії до 1.1.0 включно. Проблема полягає у неналежній нейтралізації вхідних даних під час генерації веб-сторінок, що може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або перенаправлення на шкідливі сайти, що створює ризики для безпеки веб-ресурсу та довіри користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для своєї інфраструктури та користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Photo Gallery та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит журналів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація вхідних даних та використання веб-аплікаційних фаєрволів. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки