Уразливість у плагіні UpQode Google Maps для WordPress дозволяє XSS-атаки
UpQode Google Maps плагін WordPress до 1.0.5 має уразливість XSS, що дозволяє атаки користувачам з роллю співавтора і вище.
- CVSS
- 5.4 MEDIUM
- EPSS
- 41.63%
- Активно використовується
- немає в KEV
- Продукт
- upqode google maps
Що відомо
Плагін UpQode Google Maps для WordPress версії до 1.0.5 не перевіряє та не екранує деякі атрибути шорткоду перед виводом, що дозволяє користувачам з роллю «співавтор» і вище виконувати збережені XSS-атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність контенту. Власники сайтів і адміністратори повинні врахувати ризики компрометації даних та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника qoders і застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати використання шорткодів, які можуть бути вразливими.