Base de Datos de CVE /
CVE-2016-10878
CVE · Medium
CVE-2016-10878 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 3.1.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2016-10878
|
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 3.1.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.1.2
|
3.1.2 |
2016-07-27 |
—
|
CVE-2016-10878
El Plugin de Mapa de Google de WP para WordPress contenía una vulnerabilidad de cross-site scripting que permitía a los atacantes inyectar y ejecutar scripts maliciosos. El fallo existía en versiones anteriores a la 3.1.2, donde la entrada del usuario no se desinfectaba adecuadamente antes de ser mostrada en la página. Esta vulnerabilidad podía ser explotada para comprometer la seguridad del sitio web y los datos del usuario mediante la inyección de código JavaScript arbitrario que se ejecutaría en los navegadores de los visitantes del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad