Уразливість Cache Poisoning у плагіні WP Go Maps для WordPress
Уразливість Cache Poisoning у плагіні WP Go Maps до версії 9.0.48 дозволяє неавторизованим атакам отруїти кеш результатів пошуку локацій.
- CVSS
- 5.3 MEDIUM
- EPSS
- 12.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Go Maps для WordPress має уразливість Cache Poisoning у версіях до 9.0.48 включно. Уразливість виникає через використання даних, введених користувачем, замість серверного кешу, що дозволяє неавторизованим зловмисникам отруїти кеш результатів пошуку локацій.
Бізнес-вплив
Ця уразливість може призвести до відображення некоректних або шкідливих даних у результатах пошуку локацій на сайті, що впливає на довіру користувачів і може спричинити репутаційні втрати. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати пошкоджений кеш, що ускладнює коректну роботу функціоналу карт.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Go Maps і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій пошуку локацій, зменшити вплив уразливості шляхом контролю введених користувачем даних, а також регулярно переглядати логи для виявлення підозрілої активності. Пріоритезуйте оновлення та моніторинг для зниження ризиків.