CVE-2026-4429: Wrażliwość Stored XSS w wtyczce OSM – OpenStreetMap dla WordPress
Wtyczka OSM – OpenStreetMap do WordPress do 6.1.15 ma podatność Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OSM – OpenStreetMap dla WordPress do wersji 6.1.15 jest podatna na atak Stored Cross-Site Scripting (XSS) poprzez atrybuty shortcode 'marker_name' i 'file_color_list' w [osm_map_v3]. Atakujący z uprawnieniami co najmniej na poziomie Współtwórcy mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin strony przez użytkowników.
Wpływ biznesowy
Ta luka pozwala na trwałe wstrzyknięcie złośliwego kodu JavaScript na strony internetowe, co może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy IT powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z zainstalowaną wtyczką OSM.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki OSM – OpenStreetMap i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp użytkowników do poziomu Contributor i wyżej, monitoruj logi pod kątem podejrzanych działań oraz rozważ zastosowanie dodatkowych mechanizmów filtrowania i sanitizacji danych wejściowych na stronie.