Уразливість Reflected XSS у плагіні WP Google Maps Integration для WordPress
Виявлено Reflected XSS у плагіні WP Google Maps Integration для WordPress через параметр 'page'. Рекомендується оновлення та посилення безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 11.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Google Maps Integration для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 1.2 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися при дії адміністратора.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів адміністраторів та потенційного виконання шкідливого коду в контексті сайту. Це створює ризики для безпеки веб-ресурсу, включно з викраденням сесій та несанкціонованими змінами контенту. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Google Maps Integration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних панелей, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Загалом, слід зменшити експозицію вразливих параметрів і посилити моніторинг безпеки.