Уразливість у плагіні Add Multiple Marker для WordPress дозволяє неавторизовану зміну даних

Плагін Add Multiple Marker для WordPress має уразливість, що дозволяє неавторизовану зміну карт. Рекомендується оновлення та контроль доступу.
CVE-2025-11999CVSS 5.3Web

Уразливість у плагіні Add Multiple Marker для WordPress дозволяє неавторизовану зміну даних

Плагін Add Multiple Marker для WordPress має уразливість, що дозволяє неавторизовану зміну карт. Рекомендується оновлення та контроль доступу.

CVSS
5.3 MEDIUM
EPSS
18.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Add Multiple Marker для WordPress має уразливість через відсутність перевірки прав доступу у функціях addmultiplemarker_reset_map() та amm_save_map_api() у версіях до 1.2 включно. Це дозволяє неавторизованим користувачам змінювати API карти та скидувати налаштування карт.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у відображенні карт на сайті, що впливає на достовірність інформації та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації контенту та необхідність додаткового моніторингу безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Add Multiple Marker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритетно впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки