Уразливість XSS у плагіні WordPress OpenStreetMap від MiKa

Плагін WordPress OpenStreetMap від MiKa має уразливість XSS, що дозволяє виконувати шкідливі скрипти через права редагування сторінок.
CVE-2026-33559CVSS 5.1CMS

Уразливість XSS у плагіні WordPress OpenStreetMap від MiKa

Плагін WordPress OpenStreetMap від MiKa має уразливість XSS, що дозволяє виконувати шкідливі скрипти через права редагування сторінок.

CVSS
5.1 MEDIUM
EPSS
7.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress "OpenStreetMap" від MiKa містить уразливість міжсайтового скриптингу (XSS). Авторизований користувач із правами створення або редагування сторінок може вставити шкідливий скрипт через спеціально сформований HTTP-запит, який виконається у браузері інших користувачів при перегляді сторінки.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Адміністратори сайтів на WordPress з цим плагіном повинні врахувати ризики, особливо якщо користувачі мають права редагування контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна OpenStreetMap від MiKa та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів на створення та редагування сторінок, провести аудит логів на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу до функцій плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки