Уразливість у плагіні wp google map для WordPress дозволяє XSS-атаки

Плагін wp google map до версії 1.9.4 має уразливість, що дозволяє XSS-атаки навіть без права unfiltered_html. Оновіть плагін для безпеки.
CVE-2024-13306CVSS 4.3CMS

Уразливість у плагіні wp google map для WordPress дозволяє XSS-атаки

Плагін wp google map до версії 1.9.4 має уразливість, що дозволяє XSS-атаки навіть без права unfiltered_html. Оновіть плагін для безпеки.

CVSS
4.3 MEDIUM
EPSS
23.46%
Активно використовується
немає в KEV
Продукт
wp google map

Що відомо

Плагін Maps Plugin using Google Maps for WordPress версій до 1.9.4 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені XSS-атаки навіть без права unfiltered_html, наприклад у мультисайтових установках.

Бізнес-вплив

Ця уразливість може бути використана адміністраторами для впровадження шкідливого коду, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress повинні враховувати ризики компрометації даних та репутації через можливі XSS-атаки, особливо у мультисайтових середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна wp google map і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів з високими привілеями, провести аудит логів на ознаки атак та мінімізувати експозицію плагіна на публічних ресурсах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки