CVE · High

CVE-2021-24130 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24130 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.1.5 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 4.1.5 4.1.5 2020-11-25

CVE-2021-24130

El plugin WP Maps en versiones anteriores a la 4.1.5 contenía una vulnerabilidad de inyección SQL accesible a través de la página Administrar ubicaciones en la configuración del plugin, explotable por administradores y otros usuarios con privilegios elevados. Un intento de corrección en la versión 4.1.4 no logró abordar adecuadamente la vulnerabilidad, que finalmente fue resuelta en la versión 4.1.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.