Уразливість у плагіні Add Multiple Marker для WordPress дозволяє неавторизовану зміну даних
Плагін Add Multiple Marker для WordPress має уразливість, що дозволяє неавторизовану зміну карт. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Add Multiple Marker для WordPress має уразливість через відсутність перевірки прав доступу у функціях addmultiplemarker_reset_map() та amm_save_map_api() у версіях до 1.2 включно. Це дозволяє неавторизованим користувачам змінювати API карти та скидувати налаштування карт.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у відображенні карт на сайті, що впливає на достовірність інформації та довіру користувачів. Для власників інфраструктури це означає потенційні ризики компрометації контенту та необхідність додаткового моніторингу безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Add Multiple Marker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали подій на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритетно впровадити додаткові заходи контролю доступу.