Уразливість XSS у плагіні Interactive World Maps для WordPress

Виявлено Reflected XSS у плагіні Interactive World Maps для WordPress до версії 2.4.14. Рекомендується оновлення для захисту сайту.
CVE-2024-3681CVSS 6.1CMS

Уразливість XSS у плагіні Interactive World Maps для WordPress

Виявлено Reflected XSS у плагіні Interactive World Maps для WordPress до версії 2.4.14. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
40.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Interactive World Maps для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр пошуку (s) у версіях до 2.4.14 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Ця уразливість може призвести до викрадення сесій користувачів, фішингу або інших атак, що впливають на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Interactive World Maps до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, слід обмежити доступ до функції пошуку, ретельно перевіряти журнали на наявність підозрілої активності та застосовувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки