Вразливість Cross-site Scripting у YaMaps для WordPress (CVE-2025-32172)
Виявлено Stored XSS у плагіні YaMaps для WordPress до версії 0.6.40. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні YaMaps для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 0.6.40 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для власників сайтів на базі WordPress із встановленим YaMaps це створює ризик порушення безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна YaMaps від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.