CVE-2025-67535: Wstrzyknięcie obiektów przez podatność deserializacji w wtyczce WP Maps
Podatność deserializacji w wtyczce WP Maps (do 4.8.6) umożliwia wstrzyknięcie obiektów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.6 MEDIUM
- EPSS
- 23.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Maps (wersje do 4.8.6) dla WordPressa zawiera podatność na deserializację niezaufanych danych, umożliwiającą wstrzyknięcie obiektów. Luka ta może prowadzić do nieautoryzowanego wykonania kodu lub innych niepożądanych działań.
Wpływ biznesowy
Podatność ta może zagrozić bezpieczeństwu stron internetowych korzystających z WP Maps, prowadząc do potencjalnego przejęcia kontroli nad aplikacją lub wycieku danych. Operatorzy IT powinni zwrócić uwagę na wersje wtyczki używane w ich środowisku, aby uniknąć ryzyka ataków wykorzystujących tę lukę.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Maps u dostawcy oraz jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.