Уразливість Cross-Site Scripting у плагіні Ultimate Maps для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні Ultimate Maps до версії 1.2.16. Рекомендується оновлення для захисту сайту.
CVE-2023-6732CVSS 4.8CMS

Уразливість Cross-Site Scripting у плагіні Ultimate Maps для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні Ultimate Maps до версії 1.2.16. Рекомендується оновлення для захисту сайту.

CVSS
4.8 MEDIUM
EPSS
34.09%
Активно використовується
немає в KEV
Продукт
ultimate maps

Що відомо

Плагін Ultimate Maps від Supsystic версій до 1.2.16 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в контексті сайту, що загрожує безпеці даних та довірі користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією адміністративних облікових записів та потенційним порушенням роботи сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Ultimate Maps до останньої версії, випущеної після 1.2.16. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, перевірити журнали на наявність підозрілої активності та ретельно контролювати налаштування безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки