Вразливість XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2

Вразливість Reflected XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2 дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для захисту.
CVE-2024-4663CVSS 6.4Web

Вразливість XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2

Вразливість Reflected XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2 дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для захисту.

CVSS
6.4 MEDIUM
EPSS
30.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OSM Map Widget для Elementor у WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'id' у версіях до 1.2.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів на WordPress з цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних збитків. Середній рівень небезпеки вимагає своєчасного реагування для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна OSM Map Widget та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до параметра 'id', впровадити додаткові заходи фільтрації введення та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки