Уразливість XSS у плагіні Interactive World Maps для WordPress
Виявлено Reflected XSS у плагіні Interactive World Maps для WordPress до версії 2.4.14. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 40.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Interactive World Maps для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр пошуку (s) у версіях до 2.4.14 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Ця уразливість може призвести до викрадення сесій користувачів, фішингу або інших атак, що впливають на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Interactive World Maps до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, слід обмежити доступ до функції пошуку, ретельно перевіряти журнали на наявність підозрілої активності та застосовувати загальні заходи безпеки для зменшення ризиків.