CVE · Medium

CVE-2015-9305 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 2.3.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9305 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-24

CVE-2015-9305

El plugin wp-google-map-plugin para WordPress anterior a la versión 2.3.7 contiene una vulnerabilidad de secuencia de comandos entre sitios que surge del manejo inadecuado de las funciones add_query_arg() y remove_query_arg(). Esta falla permite a los atacantes inyectar scripts maliciosos que se ejecutan en los navegadores de los usuarios. La vulnerabilidad afecta todas las instalaciones que ejecutan versiones anteriores a la 2.3.7, y actualizar a la versión 2.3.7 o posterior resuelve el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.