Уразливість CSRF у плагіні WordPress wp maps до версії 4.4.2

Вразливість CSRF у плагіні WordPress wp maps до версії 4.4.2 може дозволити зловмисникам виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.
CVE-2023-28172CVSS 5.4CMS

Уразливість CSRF у плагіні WordPress wp maps до версії 4.4.2

Вразливість CSRF у плагіні WordPress wp maps до версії 4.4.2 може дозволити зловмисникам виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
22.27%
Активно використовується
немає в KEV
Продукт
wp maps

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress wp maps (раніше WP Google Map Plugin) версій до 4.4.2. Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованого користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін wp maps, ця уразливість може призвести до несанкціонованих змін налаштувань або інших дій, що впливають на функціональність карти. Це може негативно позначитись на користувацькому досвіді та безпеці сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна wp maps від розробника weplugins та встановити їх, якщо доступні. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали активності на предмет підозрілих дій і застосувати загальні заходи безпеки для зменшення ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки