CVE · Critical

CVE-2019-10692 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-10692 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.18 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 7.11.18 7.11.18 2019-04-02

CVE-2019-10692

El plugin wp-google-maps en versiones anteriores a 7.11.18 contiene una vulnerabilidad en su implementación de REST API donde los nombres de campos proporcionados por el usuario no se sanitizan correctamente antes de ser utilizados en consultas SQL SELECT. Este descuido en includes/class.rest-api.php permite a los atacantes inyectar código SQL malicioso. La vulnerabilidad afecta a todas las instalaciones que ejecutan el plugin antes de la versión 7.11.18, y los administradores deberían actualizar a la versión 7.11.18 o posterior para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.