CVE · Medium

CVE-2019-14792 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.35

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-14792 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.11.35 7.11.35 2019-07-08

CVE-2019-14792

El plugin WP Go Maps anterior a la versión 7.11.35 contiene múltiples fallos de seguridad en la función wpgmaps_head() dentro de legacy-core.php, incluyendo protecciones faltantes contra CSRF, validación de autorización ausente e insuficiente sanitización de entrada que permiten a los atacantes inyectar y almacenar scripts maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.