CVE-2026-56011: Niezautoryzowany XSS w MapPress Maps dla WordPress ≤ 2.97.3

Luka XSS w MapPress Maps dla WordPress ≤ 2.97.3 umożliwia ataki bez uwierzytelnienia. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-56011CVSS 7.1CMS

CVE-2026-56011: Niezautoryzowany XSS w MapPress Maps dla WordPress ≤ 2.97.3

Luka XSS w MapPress Maps dla WordPress ≤ 2.97.3 umożliwia ataki bez uwierzytelnienia. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
11.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W MapPress Maps dla WordPress w wersjach do 2.97.3 wykryto lukę XSS umożliwiającą ataki Cross Site Scripting bez uwierzytelnienia. Luka ta może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków XSS, co może skutkować kradzieżą sesji użytkowników, manipulacją zawartością strony lub innymi działaniami szkodliwymi dla użytkowników i reputacji firmy. Właściciele stron opartych na WordPress z tym pluginem powinni traktować tę lukę jako wysokie ryzyko dla bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji MapPress Maps i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS