Уразливість Reflected XSS у плагіні WP Google Maps Integration для WordPress

Виявлено Reflected XSS у плагіні WP Google Maps Integration для WordPress через параметр 'page'. Рекомендується оновлення та посилення безпеки.
CVE-2026-7464CVSS 6.1Web

Уразливість Reflected XSS у плагіні WP Google Maps Integration для WordPress

Виявлено Reflected XSS у плагіні WP Google Maps Integration для WordPress через параметр 'page'. Рекомендується оновлення та посилення безпеки.

CVSS
6.1 MEDIUM
EPSS
11.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Google Maps Integration для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 1.2 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися при дії адміністратора.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів адміністраторів та потенційного виконання шкідливого коду в контексті сайту. Це створює ризики для безпеки веб-ресурсу, включно з викраденням сесій та несанкціонованими змінами контенту. Власникам інфраструктури слід оцінити вплив на свої системи та пріоритезувати заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Google Maps Integration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних панелей, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Загалом, слід зменшити експозицію вразливих параметрів і посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки