Вразливість Stored XSS у плагіні Easy Google Maps для WordPress
Вразливість Stored XSS у плагіні Easy Google Maps дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.93%
- Активно використовується
- немає в KEV
- Продукт
- easy google maps
Що відомо
Плагін Easy Google Maps для WordPress має вразливість типу Stored Cross-Site Scripting через недостатню санітизацію файлів, що завантажуються. Атакувальники з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій користувачів, зміни контенту або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Google Maps від розробника supsystic і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.