Вразливість Stored XSS у плагіні OSM – OpenStreetMap для WordPress

Плагін OSM для WordPress уразливий до Stored XSS через атрибути шорткоду [osm_map_v3]. Рекомендується оновлення та обмеження доступу для безпеки сайту.
CVE-2026-4429CVSS 6.4Web

Вразливість Stored XSS у плагіні OSM – OpenStreetMap для WordPress

Плагін OSM для WordPress уразливий до Stored XSS через атрибути шорткоду [osm_map_v3]. Рекомендується оновлення та обмеження доступу для безпеки сайту.

CVSS
6.4 MEDIUM
EPSS
15.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OSM – OpenStreetMap для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибути 'marker_name' та 'file_color_list' шорткоду [osm_map_v3] у версіях до 6.1.15 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Вразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність вебресурсів. Це може вплинути на довіру клієнтів, призвести до компрометації облікових записів та витоку даних. Власникам інфраструктури слід оцінити ризики та пріоритезувати оновлення або інші заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію вразливих сторінок. Загалом, слід дотримуватися найкращих практик безпеки веб-додатків і регулярно моніторити систему.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки