Уразливість WP Go Maps дозволяє зберігати шкідливий код через REST API
Плагін WP Go Maps до версії 9.0.28 має уразливість, що дозволяє зловмисникам зберігати шкідливий код через REST API. Оновіть плагін для безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 46.02%
- Активно використовується
- немає в KEV
- Продукт
- wp go maps
Що відомо
Плагін WP Go Maps для WordPress версій до 9.0.28 має недостатній захист REST API маршрутів, що дозволяє зловмисникам зберігати шкідливий HTML або JavaScript на сайті. Це створює ризик впровадження небезпечного коду, який може вплинути на безпеку вебресурсу.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують WP Go Maps, ця уразливість може призвести до компрометації контенту та потенційних атак на відвідувачів сайту. Зловмисники можуть впроваджувати шкідливі скрипти, що впливає на довіру користувачів і безпеку даних. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою та безпекою вебресурсів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Go Maps до останньої версії, яка містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до REST API плагіна, провести аудит логів на наявність підозрілої активності та зменшити потенційний вплив шляхом обмеження прав користувачів. Важливо регулярно перевіряти оновлення від розробника та впроваджувати їх учасно.