Уразливість обходу авторизації в плагіні WP Go Maps для WordPress

Виявлено уразливість обходу авторизації в плагіні WP Go Maps для WordPress, що дозволяє неавторизованим користувачам змінювати дані карт.
CVE-2026-12238CVSS 5.3Web

Уразливість обходу авторизації в плагіні WP Go Maps для WordPress

Виявлено уразливість обходу авторизації в плагіні WP Go Maps для WordPress, що дозволяє неавторизованим користувачам змінювати дані карт.

CVSS
5.3 MEDIUM
EPSS
26.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Go Maps для WordPress має уразливість обходу авторизації у версіях до 10.1.01 включно. Це дозволяє неавторизованим зловмисникам створювати довільні записи в базі даних плагіна, використовуючи спеціально сформовані запити.

Бізнес-вплив

Уразливість може призвести до несанкціонованого внесення змін у дані карти, що впливає на цілісність інформації та може порушити роботу вебсайту. Власники інфраструктури повинні враховувати ризик потенційних атак, які можуть призвести до втрати довіри користувачів або порушення функціональності сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки