Вразливість XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2
Вразливість Reflected XSS у плагіні OSM Map Widget для Elementor до версії 1.2.2 дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для захисту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 30.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OSM Map Widget для Elementor у WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'id' у версіях до 1.2.2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів на WordPress з цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних збитків. Середній рівень небезпеки вимагає своєчасного реагування для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна OSM Map Widget та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до параметра 'id', впровадити додаткові заходи фільтрації введення та переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.