Base de Datos de CVE /
CVE-2021-24383
CVE · Medium
CVE-2021-24383 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.12
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24383
|
WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.12 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
5,4
|
< 8.1.12
|
8.1.12 |
2021-06-07 |
—
|
CVE-2021-24383
Las versiones de WP Go Maps anteriores a la 8.1.12 contienen una vulnerabilidad de cross-site scripting almacenado donde el campo Nombre del Mapa no se sanitiza, valida ni escapa adecuadamente antes de ser mostrado en la lista de mapas del panel de administración de WordPress. Un atacante autenticado podría explotar esta falla inyectando scripts maliciosos a través del parámetro Nombre del Mapa, que luego se ejecutarían en los navegadores de otros administradores que visualicen la lista de mapas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad