Уразливість WP Go Maps дозволяє зберігати шкідливий код через REST API

Плагін WP Go Maps до версії 9.0.28 має уразливість, що дозволяє зловмисникам зберігати шкідливий код через REST API. Оновіть плагін для безпеки сайту.
CVE-2023-6627CVSS 6.1CMS

Уразливість WP Go Maps дозволяє зберігати шкідливий код через REST API

Плагін WP Go Maps до версії 9.0.28 має уразливість, що дозволяє зловмисникам зберігати шкідливий код через REST API. Оновіть плагін для безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
46.02%
Активно використовується
немає в KEV
Продукт
wp go maps

Що відомо

Плагін WP Go Maps для WordPress версій до 9.0.28 має недостатній захист REST API маршрутів, що дозволяє зловмисникам зберігати шкідливий HTML або JavaScript на сайті. Це створює ризик впровадження небезпечного коду, який може вплинути на безпеку вебресурсу.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують WP Go Maps, ця уразливість може призвести до компрометації контенту та потенційних атак на відвідувачів сайту. Зловмисники можуть впроваджувати шкідливі скрипти, що впливає на довіру користувачів і безпеку даних. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою та безпекою вебресурсів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Go Maps до останньої версії, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до REST API плагіна, провести аудит логів на наявність підозрілої активності та зменшити потенційний вплив шляхом обмеження прав користувачів. Важливо регулярно перевіряти оновлення від розробника та впроваджувати їх учасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки