CVE-2025-27265: DOM-Based XSS w Google Maps for WordPress

Luka DOM-Based XSS w Google Maps for WordPress do wersji 1.0.3 pozwala na wykonanie złośliwego skryptu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-27265CVSS 6.5CMS

CVE-2025-27265: DOM-Based XSS w Google Maps for WordPress

Luka DOM-Based XSS w Google Maps for WordPress do wersji 1.0.3 pozwala na wykonanie złośliwego skryptu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
17.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Google Maps for WordPress do wersji 1.0.3 zawiera lukę typu DOM-Based Cross-site Scripting (XSS), wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Luka ta może pozwolić atakującemu na wykonanie złośliwego skryptu w przeglądarce użytkownika.

Wpływ biznesowy

Luka XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej podatności, zwłaszcza w środowiskach o dużym natężeniu ruchu lub wrażliwych danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Google Maps for WordPress i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy zabezpieczające przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS