CVE-2026-4429: Wrażliwość Stored XSS w wtyczce OSM – OpenStreetMap dla WordPress

Wtyczka OSM – OpenStreetMap do WordPress do 6.1.15 ma podatność Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-4429CVSS 6.4Web

CVE-2026-4429: Wrażliwość Stored XSS w wtyczce OSM – OpenStreetMap dla WordPress

Wtyczka OSM – OpenStreetMap do WordPress do 6.1.15 ma podatność Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.4 MEDIUM
EPSS
15.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OSM – OpenStreetMap dla WordPress do wersji 6.1.15 jest podatna na atak Stored Cross-Site Scripting (XSS) poprzez atrybuty shortcode 'marker_name' i 'file_color_list' w [osm_map_v3]. Atakujący z uprawnieniami co najmniej na poziomie Współtwórcy mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin strony przez użytkowników.

Wpływ biznesowy

Ta luka pozwala na trwałe wstrzyknięcie złośliwego kodu JavaScript na strony internetowe, co może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy IT powinni traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z zainstalowaną wtyczką OSM.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki OSM – OpenStreetMap i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp użytkowników do poziomu Contributor i wyżej, monitoruj logi pod kątem podejrzanych działań oraz rozważ zastosowanie dodatkowych mechanizmów filtrowania i sanitizacji danych wejściowych na stronie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS