CVE-2026-3581: Błąd autoryzacji w wtyczce Basic Google Maps Placemarks dla WordPress
Luka w wtyczce Basic Google Maps Placemarks umożliwia nieautoryzowaną modyfikację danych map w WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Basic Google Maps Placemarks do WordPressa w wersjach do 1.10.7 włącznie posiada lukę umożliwiającą obejście autoryzacji. Atakujący bez uwierzytelnienia mogą modyfikować zapisane współrzędne mapy (szerokość i długość geograficzną).
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanych zmian danych map, co może wpłynąć na wiarygodność i integralność prezentowanych informacji na stronach internetowych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi lokalizacji, co może negatywnie wpłynąć na doświadczenie użytkowników oraz reputację firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Basic Google Maps Placemarks u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku aktualizacji warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją danych map. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki zabezpieczające.