Уразливість Local File Inclusion у плагіні WP Maps для WordPress

Виявлено уразливість Local File Inclusion у плагіні WP Maps для WordPress до версії 4.9.3. Рекомендується оновлення для захисту сайту.
CVE-2026-6381CVSS 7.5CMS

Уразливість Local File Inclusion у плагіні WP Maps для WordPress

Виявлено уразливість Local File Inclusion у плагіні WP Maps для WordPress до версії 4.9.3. Рекомендується оновлення для захисту сайту.

CVSS
7.5 HIGH
EPSS
39.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Maps для WordPress версій до 4.9.3 має уразливість Local File Inclusion через недостатню санітизацію параметра, що дозволяє автентифікованим користувачам отримувати доступ до локальних файлів сервера.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації або компрометації серверу, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити дані та зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Maps до версії 4.9.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ автентифікованих користувачів до плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки