Уразливість Cache Poisoning у плагіні WP Go Maps для WordPress

Уразливість Cache Poisoning у плагіні WP Go Maps до версії 9.0.48 дозволяє неавторизованим атакам отруїти кеш результатів пошуку локацій.
CVE-2025-11703CVSS 5.3CMS

Уразливість Cache Poisoning у плагіні WP Go Maps для WordPress

Уразливість Cache Poisoning у плагіні WP Go Maps до версії 9.0.48 дозволяє неавторизованим атакам отруїти кеш результатів пошуку локацій.

CVSS
5.3 MEDIUM
EPSS
12.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Go Maps для WordPress має уразливість Cache Poisoning у версіях до 9.0.48 включно. Уразливість виникає через використання даних, введених користувачем, замість серверного кешу, що дозволяє неавторизованим зловмисникам отруїти кеш результатів пошуку локацій.

Бізнес-вплив

Ця уразливість може призвести до відображення некоректних або шкідливих даних у результатах пошуку локацій на сайті, що впливає на довіру користувачів і може спричинити репутаційні втрати. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати пошкоджений кеш, що ускладнює коректну роботу функціоналу карт.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Go Maps і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій пошуку локацій, зменшити вплив уразливості шляхом контролю введених користувачем даних, а також регулярно переглядати логи для виявлення підозрілої активності. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки