CVE-2025-9205 - MapSVG Lite <= 8.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
Özet
Bu kayit, hedef sistemde bulunan CVE-2025-9205 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet up to surumlerini etkilemektedir. 31.07.2026 tarihinde yayinlanmistir. WordPress için MapSVG eklentisi, 8.14.0'a kadar (8.14.0 dahil) tüm sürümlerde Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, yetersiz giriş temizliği ve...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
WordPress için MapSVG eklentisi, 8.14.0'a kadar (8.14.0 dahil) tüm sürümlerde Depolanan Siteler Arası Komut Dosyasına karşı savunmasızdır. Bunun nedeni, yetersiz giriş temizliği ve harita seçeneklerinde kullanıcı tarafından sağlanan özelliklerde çıkış kaçmasıdır. Bu, katılımcı düzeyinde ve üzeri erişime sahip kimliği doğrulanmış saldırganların şunları yapmasını mümkün kılar:
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API