Security Lab

Stored Межсайтовый скриптинг в Easy Google Maps plugin for WordPress

Дата публикации:03.11.2021
Всего просмотров:543
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-39346
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Google Maps Easy
Уязвимые версии: Google Maps Easy версии 1.9.33, 1.9.32, 1.9.31, 1.9.30, 1.9.29, 1.9.28, 1.9.27, 1.9.26, 1.9.25, 1.9.24, 1.9.23, 1.9.22, 1.9.21, 1.9.20, 1.9.19, 1.9.18, 1.9.17, 1.9.16, 1.9.1
Описание:

Stored Межсайтовый скриптинг в Easy Google Maps plugin for WordPress

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.wordfence.com/vulnerability-advisories/#CVE-2021-39346
https://github.com/BigTiger2020/word-press/blob/main/Google%20Maps%20Easy.md
https://plugins.trac.wordpress.org/changeset/2620851/google-maps-easy/trunk/modules/marker_groups/views/tpl/mgrEditMarkerGroup.php