Вразливість DOM-Based XSS у Google Maps для WordPress (CVE-2025-27265)
Вразливість DOM-Based XSS у плагіні Google Maps для WordPress до версії 1.0.3. Рекомендації щодо безпеки та оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу DOM-Based Cross-site Scripting (XSS) у плагіні Google Maps для WordPress версії до 1.0.3 включно. Ця проблема пов’язана з неналежною нейтралізацією введених даних під час генерації веб-сторінок.
Бізнес-вплив
Вразливість дозволяє зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, зміни відображення сторінок або інших атак на користувачів сайту. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Google Maps для WordPress і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит журналів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення впливу XSS-атак.