Уразливість Stored XSS у плагіні Meks Easy Maps для WordPress (до версії 2.1.4)

Виявлено Stored XSS у плагіні Meks Easy Maps для WordPress (до 2.1.4). Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2025-9206CVSS 6.4Web

Уразливість Stored XSS у плагіні Meks Easy Maps для WordPress (до версії 2.1.4)

Виявлено Stored XSS у плагіні Meks Easy Maps для WordPress (до 2.1.4). Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
6.4 MEDIUM
EPSS
13.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Meks Easy Maps для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле заголовка поста у версіях до 2.1.4 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати шкідливі скрипти, які виконуються при перегляді карти.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і може спричинити компрометацію даних або сесій. Для власників інфраструктури це означає потенційні ризики репутації та необхідність оперативного реагування для захисту вебресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Meks Easy Maps і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ користувачів до рівня нижче контриб’ютора, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію вразливих сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки