Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder

Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder дозволяє користувачам з роллю співавтора виконувати шкідливий код. Оновіть плагін для захисту.
CVE-2025-6572CVSS 5.9CMS

Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder

Вразливість Stored XSS у плагіні OpenStreetMap для Gutenberg і WPBakery Page Builder дозволяє користувачам з роллю співавтора виконувати шкідливий код. Оновіть плагін для захисту.

CVSS
5.9 MEDIUM
EPSS
8.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OpenStreetMap для Gutenberg та WPBakery Page Builder (до версії 1.2.0) не перевіряє та не екранує деякі опції блоків перед виводом на сторінку, що дозволяє користувачам з роллю співавтора і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації облікових записів та порушення цілісності контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити права користувачів, особливо ролі співавторів і вище, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливих блоків на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки