CVE · Medium

CVE-2021-36870 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-36870 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 8.1.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,5 < 8.1.13 8.1.13 2021-06-15

CVE-2021-36870

WP Go Maps en versiones 8.1.12 y anteriores contiene múltiples vulnerabilidades de cross-site scripting persistente autenticado que afectan varios parámetros incluyendo dataset_name, wpgmza_gdpr_retention_purpose, wpgmza_gdpr_company_name, name, polyname, and address. Un atacante autenticado podría explotar estos defectos para inyectar scripts maliciosos que serían almacenados y ejecutados en los navegadores de otros usuarios. La vulnerabilidad fue descubierta por Vlad Visse del Patchstack Red Team y fue resuelta en la versión 8.1.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.