Уразливість десеріалізації у WP Maps дозволяє ін’єкцію об’єктів
Уразливість десеріалізації в плагіні WP Maps для WordPress дозволяє ін’єкцію об’єктів. Оновіть плагін для захисту сайту.
- CVSS
- 6.6 MEDIUM
- EPSS
- 23.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WP Maps для WordPress виявлено уразливість десеріалізації недовірених даних, що може призвести до ін’єкції об’єктів. Проблема стосується версій плагіна до 4.8.6 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії через впровадження шкідливих об’єктів, що загрожує безпеці вебсайтів на базі WordPress із встановленим плагіном WP Maps. Це може призвести до компрометації даних або порушення роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Maps від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.