Уразливість у плагіні wp google map для WordPress дозволяє XSS-атаки
Плагін wp google map до версії 1.9.4 має уразливість, що дозволяє XSS-атаки навіть без права unfiltered_html. Оновіть плагін для безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.46%
- Активно використовується
- немає в KEV
- Продукт
- wp google map
Що відомо
Плагін Maps Plugin using Google Maps for WordPress версій до 1.9.4 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені XSS-атаки навіть без права unfiltered_html, наприклад у мультисайтових установках.
Бізнес-вплив
Ця уразливість може бути використана адміністраторами для впровадження шкідливого коду, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress повинні враховувати ризики компрометації даних та репутації через можливі XSS-атаки, особливо у мультисайтових середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна wp google map і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів з високими привілеями, провести аудит логів на ознаки атак та мінімізувати експозицію плагіна на публічних ресурсах.