Вразливість Stored XSS у плагіні Coon Google Maps для WordPress

Вразливість Stored XSS у плагіні Coon Google Maps для WordPress через параметр 'height' дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
CVE-2025-12662CVSS 6.4Web

Вразливість Stored XSS у плагіні Coon Google Maps для WordPress

Вразливість Stored XSS у плагіні Coon Google Maps для WordPress через параметр 'height' дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
11.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Coon Google Maps для WordPress має вразливість типу Stored Cross-Site Scripting через параметр 'height' у шорткоді 'map' у версіях до 1.0 включно. Недостатня санітизація та екранування введених користувачем даних дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або подальшими атаками. Це створює ризики для безпеки веб-ресурсу та довіри користувачів, особливо якщо на сайті є кілька авторизованих користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, обмежте рівні доступу користувачів, перегляньте журнали на предмет підозрілої активності та мінімізуйте використання уразливих шорткодів. Загалом, слід підвищити увагу до санітизації введених даних у плагіні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки