Уразливість обходу авторизації в плагіні Basic Google Maps Placemarks для WordPress

Уразливість у плагіні Basic Google Maps Placemarks дозволяє неавторизованим користувачам змінювати геодані. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-3581CVSS 5.3CMS

Уразливість обходу авторизації в плагіні Basic Google Maps Placemarks для WordPress

Уразливість у плагіні Basic Google Maps Placemarks дозволяє неавторизованим користувачам змінювати геодані. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
20.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Basic Google Maps Placemarks для WordPress версій до 1.10.7 включно має уразливість обходу авторизації через недостатню перевірку прав користувача. Це дозволяє неавторизованим зловмисникам змінювати збережені параметри широти та довготи на карті.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Basic Google Maps Placemarks ця уразливість може призвести до несанкціонованих змін геолокаційних даних на сайті. Це може вплинути на точність відображення інформації для користувачів і знизити довіру до ресурсу. ІТ-оператори повинні враховувати середній рівень ризику при пріоритизації оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали змін геолокаційних даних і зменшити експозицію плагіна. Важливо також інформувати користувачів про потенційні ризики та планувати швидке оновлення після випуску патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки