CVE-2026-0593: WP Go Maps narażony na nieautoryzowaną modyfikację danych
Wtyczka WP Go Maps dla WordPress ma lukę pozwalającą użytkownikom z poziomem Subskrybenta na zmianę ustawień map. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 14.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Go Maps dla WordPressa posiada lukę umożliwiającą nieautoryzowaną modyfikację ustawień globalnych map. Luka wynika z braku odpowiedniej weryfikacji uprawnień w funkcji processBackgroundAction() we wszystkich wersjach do 10.0.04 włącznie.
Wpływ biznesowy
Atakujący z poziomem dostępu co najmniej Subskrybenta mogą zmieniać globalne ustawienia silnika map, co może prowadzić do niepożądanych zmian w działaniu witryny i potencjalnych problemów z integralnością danych. Organizacje korzystające z tej wtyczki powinny zweryfikować swoje środowiska pod kątem tej luki i odpowiednio ją zaadresować.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP Go Maps i ich szybkie wdrożenie. W przypadku braku łatki, ograniczenie dostępu użytkowników do poziomu wyższego niż Subskrybent oraz monitorowanie logów pod kątem podejrzanych działań może pomóc w ograniczeniu ryzyka. Przegląd konfiguracji uprawnień i audyt bezpieczeństwa są wskazane.