Уразливість Cross-Site Scripting у плагіні MapPress для WordPress
Виявлено уразливість Cross-Site Scripting у плагіні MapPress для WordPress до версії 2.94.9. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.8 MEDIUM
- EPSS
- 35.69%
- Активно використовується
- немає в KEV
- Продукт
- mappress
Що відомо
Плагін MapPress Maps для WordPress версій до 2.94.9 не очищує та не екранує деякі параметри при виведенні на сторінку, що дозволяє користувачам з роллю не вище контриб'ютора виконувати атаки Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що може спричинити викрадення сесій, зміну контенту або інші небажані дії. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін MapPress до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити ролі користувачів, які можуть додавати або редагувати контент, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення даних.