Уразливість у плагіні UpQode Google Maps для WordPress дозволяє XSS-атаки

UpQode Google Maps плагін WordPress до 1.0.5 має уразливість XSS, що дозволяє атаки користувачам з роллю співавтора і вище.
CVE-2023-0094CVSS 5.4CMS

Уразливість у плагіні UpQode Google Maps для WordPress дозволяє XSS-атаки

UpQode Google Maps плагін WordPress до 1.0.5 має уразливість XSS, що дозволяє атаки користувачам з роллю співавтора і вище.

CVSS
5.4 MEDIUM
EPSS
41.63%
Активно використовується
немає в KEV
Продукт
upqode google maps

Що відомо

Плагін UpQode Google Maps для WordPress версії до 1.0.5 не перевіряє та не екранує деякі атрибути шорткоду перед виводом, що дозволяє користувачам з роллю «співавтор» і вище виконувати збережені XSS-атаки.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність контенту. Власники сайтів і адміністратори повинні врахувати ризики компрометації даних та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника qoders і застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати використання шорткодів, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки