CVE-2026-56011: Niezautoryzowany XSS w MapPress Maps dla WordPress ≤ 2.97.3
Luka XSS w MapPress Maps dla WordPress ≤ 2.97.3 umożliwia ataki bez uwierzytelnienia. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 11.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W MapPress Maps dla WordPress w wersjach do 2.97.3 wykryto lukę XSS umożliwiającą ataki Cross Site Scripting bez uwierzytelnienia. Luka ta może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków XSS, co może skutkować kradzieżą sesji użytkowników, manipulacją zawartością strony lub innymi działaniami szkodliwymi dla użytkowników i reputacji firmy. Właściciele stron opartych na WordPress z tym pluginem powinni traktować tę lukę jako wysokie ryzyko dla bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji MapPress Maps i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.