Вразливість Stored XSS у плагіні Easy Google Maps для WordPress

Вразливість Stored XSS у плагіні Easy Google Maps дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2024-5219CVSS 6.4Web

Вразливість Stored XSS у плагіні Easy Google Maps для WordPress

Вразливість Stored XSS у плагіні Easy Google Maps дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
6.4 MEDIUM
EPSS
26.93%
Активно використовується
немає в KEV
Продукт
easy google maps

Що відомо

Плагін Easy Google Maps для WordPress має вразливість типу Stored Cross-Site Scripting через недостатню санітизацію файлів, що завантажуються. Атакувальники з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій користувачів, зміни контенту або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy Google Maps від розробника supsystic і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки