CVE-2025-67535: Wstrzyknięcie obiektów przez podatność deserializacji w wtyczce WP Maps

Podatność deserializacji w wtyczce WP Maps (do 4.8.6) umożliwia wstrzyknięcie obiektów. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-67535CVSS 6.6Web

CVE-2025-67535: Wstrzyknięcie obiektów przez podatność deserializacji w wtyczce WP Maps

Podatność deserializacji w wtyczce WP Maps (do 4.8.6) umożliwia wstrzyknięcie obiektów. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.6 MEDIUM
EPSS
23.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Maps (wersje do 4.8.6) dla WordPressa zawiera podatność na deserializację niezaufanych danych, umożliwiającą wstrzyknięcie obiektów. Luka ta może prowadzić do nieautoryzowanego wykonania kodu lub innych niepożądanych działań.

Wpływ biznesowy

Podatność ta może zagrozić bezpieczeństwu stron internetowych korzystających z WP Maps, prowadząc do potencjalnego przejęcia kontroli nad aplikacją lub wycieku danych. Operatorzy IT powinni zwrócić uwagę na wersje wtyczki używane w ich środowisku, aby uniknąć ryzyka ataków wykorzystujących tę lukę.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Maps u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS