Вразливість Stored XSS у плагіні OSM – OpenStreetMap для WordPress
Плагін OSM для WordPress уразливий до Stored XSS через атрибути шорткоду [osm_map_v3]. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OSM – OpenStreetMap для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибути 'marker_name' та 'file_color_list' шорткоду [osm_map_v3] у версіях до 6.1.15 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність вебресурсів. Це може вплинути на довіру клієнтів, призвести до компрометації облікових записів та витоку даних. Власникам інфраструктури слід оцінити ризики та пріоритезувати оновлення або інші заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію вразливих сторінок. Загалом, слід дотримуватися найкращих практик безпеки веб-додатків і регулярно моніторити систему.