CVE-2026-3581: Błąd autoryzacji w wtyczce Basic Google Maps Placemarks dla WordPress

Luka w wtyczce Basic Google Maps Placemarks umożliwia nieautoryzowaną modyfikację danych map w WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-3581CVSS 5.3CMS

CVE-2026-3581: Błąd autoryzacji w wtyczce Basic Google Maps Placemarks dla WordPress

Luka w wtyczce Basic Google Maps Placemarks umożliwia nieautoryzowaną modyfikację danych map w WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
20.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Basic Google Maps Placemarks do WordPressa w wersjach do 1.10.7 włącznie posiada lukę umożliwiającą obejście autoryzacji. Atakujący bez uwierzytelnienia mogą modyfikować zapisane współrzędne mapy (szerokość i długość geograficzną).

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanych zmian danych map, co może wpłynąć na wiarygodność i integralność prezentowanych informacji na stronach internetowych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi lokalizacji, co może negatywnie wpłynąć na doświadczenie użytkowników oraz reputację firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Basic Google Maps Placemarks u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku aktualizacji warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją danych map. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS