Уразливість Reflected XSS у плагіні Image Gallery для WordPress

Плагін Image Gallery для WordPress до 1.0.0 має уразливість Reflected XSS, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та захист сайту.
CVE-2025-8400CVSS 6.1Web

Уразливість Reflected XSS у плагіні Image Gallery для WordPress

Плагін Image Gallery для WordPress до 1.0.0 має уразливість Reflected XSS, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та захист сайту.

CVSS
6.1 MEDIUM
EPSS
16.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Image Gallery для WordPress у версіях до 1.0.0 включно містить уразливість Reflected Cross-Site Scripting через недостатню санітизацію вводу та екранування виводу. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при відкритті зараженої сторінки користувачем.

Бізнес-вплив

Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Це створює ризики компрометації вебсайту та довіри користувачів, що може негативно вплинути на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих сторінок, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрволи. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків для вашої організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки