Уразливість Cross-Site Scripting у плагіні MapPress для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні MapPress для WordPress до версії 2.94.9. Рекомендується оновлення для захисту сайту.
CVE-2025-2055CVSS 6.8CMS

Уразливість Cross-Site Scripting у плагіні MapPress для WordPress

Виявлено уразливість Cross-Site Scripting у плагіні MapPress для WordPress до версії 2.94.9. Рекомендується оновлення для захисту сайту.

CVSS
6.8 MEDIUM
EPSS
35.69%
Активно використовується
немає в KEV
Продукт
mappress

Що відомо

Плагін MapPress Maps для WordPress версій до 2.94.9 не очищує та не екранує деякі параметри при виведенні на сторінку, що дозволяє користувачам з роллю не вище контриб'ютора виконувати атаки Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що може спричинити викрадення сесій, зміну контенту або інші небажані дії. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін MapPress до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити ролі користувачів, які можуть додавати або редагувати контент, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки