Вразливість Stored XSS у плагіні Coon Google Maps для WordPress
Вразливість Stored XSS у плагіні Coon Google Maps для WordPress через параметр 'height' дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 11.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Coon Google Maps для WordPress має вразливість типу Stored Cross-Site Scripting через параметр 'height' у шорткоді 'map' у версіях до 1.0 включно. Недостатня санітизація та екранування введених користувачем даних дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або подальшими атаками. Це створює ризики для безпеки веб-ресурсу та довіри користувачів, особливо якщо на сайті є кілька авторизованих користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте рівні доступу користувачів, перегляньте журнали на предмет підозрілої активності та мінімізуйте використання уразливих шорткодів. Загалом, слід підвищити увагу до санітизації введених даних у плагіні.