Уразливість десеріалізації у WP Maps дозволяє ін’єкцію об’єктів

Уразливість десеріалізації в плагіні WP Maps для WordPress дозволяє ін’єкцію об’єктів. Оновіть плагін для захисту сайту.
CVE-2025-67535CVSS 6.6Web

Уразливість десеріалізації у WP Maps дозволяє ін’єкцію об’єктів

Уразливість десеріалізації в плагіні WP Maps для WordPress дозволяє ін’єкцію об’єктів. Оновіть плагін для захисту сайту.

CVSS
6.6 MEDIUM
EPSS
23.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WP Maps для WordPress виявлено уразливість десеріалізації недовірених даних, що може призвести до ін’єкції об’єктів. Проблема стосується версій плагіна до 4.8.6 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії через впровадження шкідливих об’єктів, що загрожує безпеці вебсайтів на базі WordPress із встановленим плагіном WP Maps. Це може призвести до компрометації даних або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Maps від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки