Уразливість XSS у YaMaps для WordPress (CVE-2024-43224)

Виявлено Stored XSS у YaMaps для WordPress до версії 0.6.27. Рекомендується оновлення плагіна для захисту сайту.
CVE-2024-43224CVSS 6.5CMS

Уразливість XSS у YaMaps для WordPress (CVE-2024-43224)

Виявлено Stored XSS у YaMaps для WordPress до версії 0.6.27. Рекомендується оновлення плагіна для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
17.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні YaMaps для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що виникає через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема присутня у версіях плагіна до 0.6.27 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам впроваджувати шкідливий скрипт, який виконуватиметься у браузерах користувачів сайту, що може призвести до викрадення сесій, перенаправлення на шкідливі ресурси або інших атак. Власники сайтів на WordPress, які використовують YaMaps, ризикують компрометацією даних користувачів та зниженням довіри до ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна YaMaps та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити можливість введення користувачами небезпечних даних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого компонента. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки