CVE-2025-7644

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.4средний3.x
0246810

Оценка CVSS: 6.4/10

Все оценки CVSS

CVSS 3.x
6.4

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Описание

Плагин Pixel Gallery Addons для Elementor - Easy Grid, Creative Gallery, Drag and Drop Grid, Custom Grid Layout уязвим к атакам Stored Cross-Site Scripting через URL во всех виджетах в версиях до 1.6.7 включительно из-за недостаточной проверки и экранирования входных данных. Это позволяет аутентифицированным злоумышленникам с правами Contributor и выше внедрять произвольный веб-скрипт в страницы, который будет выполнен при доступе пользователя к зараженной странице.

Источники:
- [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/a3fbf26b-c7d8-4c44-b3c1-c4e028465a9e?source=cve
- [2] https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3328206%40pixel-gallery&new=3328206%40pixel-gallery&sfp_email=&sfph_mail=

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-79