Уразливість CSRF у плагіні WordPress wp maps до версії 4.4.2
Вразливість CSRF у плагіні WordPress wp maps до версії 4.4.2 може дозволити зловмисникам виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 22.27%
- Активно використовується
- немає в KEV
- Продукт
- wp maps
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress wp maps (раніше WP Google Map Plugin) версій до 4.4.2. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін wp maps, ця уразливість може призвести до несанкціонованих змін налаштувань або інших дій, що впливають на функціональність карти. Це може негативно позначитись на користувацькому досвіді та безпеці сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна wp maps від розробника weplugins та встановити їх, якщо доступні. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і застосувати загальні заходи безпеки для зменшення ризику експлуатації уразливості.