Уразливість обходу авторизації в плагіні Basic Google Maps Placemarks для WordPress
Уразливість у плагіні Basic Google Maps Placemarks дозволяє неавторизованим користувачам змінювати геодані. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Basic Google Maps Placemarks для WordPress версій до 1.10.7 включно має уразливість обходу авторизації через недостатню перевірку прав користувача. Це дозволяє неавторизованим зловмисникам змінювати збережені параметри широти та довготи на карті.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Basic Google Maps Placemarks ця уразливість може призвести до несанкціонованих змін геолокаційних даних на сайті. Це може вплинути на точність відображення інформації для користувачів і знизити довіру до ресурсу. ІТ-оператори повинні враховувати середній рівень ризику при пріоритизації оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали змін геолокаційних даних і зменшити експозицію плагіна. Важливо також інформувати користувачів про потенційні ризики та планувати швидке оновлення після випуску патчів.