Уразливість обходу авторизації в плагіні Modula Image Gallery для WordPress

Modula Image Gallery для WordPress має уразливість обходу авторизації, що дозволяє змінювати контент без належних прав. Рекомендується оновлення плагіна.
CVE-2026-1254CVSS 4.3Web

Уразливість обходу авторизації в плагіні Modula Image Gallery для WordPress

Modula Image Gallery для WordPress має уразливість обходу авторизації, що дозволяє змінювати контент без належних прав. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
7.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Modula Image Gallery – Photo Grid & Video Gallery для WordPress має уразливість обходу авторизації у версіях до 2.13.6 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора змінювати заголовки, анотації та вміст довільних записів через REST API.

Бізнес-вплив

Уразливість може призвести до несанкціонованого редагування контенту сайту, що ставить під загрозу цілісність публікацій і довіру користувачів. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткового моніторингу змін у контенті. ІТ-операторам слід враховувати ризики несанкціонованих змін при плануванні заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення неможливе, слід обмежити доступ користувачів до рівня контриб’ютора і вище, провести аудит логів REST API на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки