Уразливість у плагіні Block Editor Gallery Slider для WordPress дозволяє несанкціоновану зміну даних

Плагін Block Editor Gallery Slider для WordPress дозволяє змінювати дані без належних прав. Рекомендується оновлення та обмеження доступу.
CVE-2025-6726CVSS 4.3CMS

Уразливість у плагіні Block Editor Gallery Slider для WordPress дозволяє несанкціоновану зміну даних

Плагін Block Editor Gallery Slider для WordPress дозволяє змінювати дані без належних прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
13.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Block Editor Gallery Slider для WordPress має уразливість через відсутність перевірки прав у функції classic_gallery_slider_options() у версіях до 1.1.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище змінювати метадані постів.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у метаданих публікацій, що може вплинути на цілісність контенту та викликати проблеми з управлінням сайтом. Для власників сайтів на WordPress це означає потенційний ризик втрати контролю над частиною даних, особливо якщо користувачі мають підписницький рівень доступу або вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Block Editor Gallery Slider і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки