CVE · Medium

CVE-2021-24383 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24383 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 8.1.12 8.1.12 2021-06-07

CVE-2021-24383

Las versiones de WP Go Maps anteriores a la 8.1.12 contienen una vulnerabilidad de cross-site scripting almacenado donde el campo Nombre del Mapa no se sanitiza, valida ni escapa adecuadamente antes de ser mostrado en la lista de mapas del panel de administración de WordPress. Un atacante autenticado podría explotar esta falla inyectando scripts maliciosos a través del parámetro Nombre del Mapa, que luego se ejecutarían en los navegadores de otros administradores que visualicen la lista de mapas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.