CVE · High

CVE-2022-25600 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-25600 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.4.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.4.3 4.4.3 2022-02-22

CVE-2022-25600

El plugin WP Maps anterior a la versión 4.4.3 carece de protecciones contra falsificación de solicitudes entre sitios en varias funciones administrativas, incluyendo la eliminación de categorías de marcadores, la eliminación de mapas y la duplicación de mapas. Esta vulnerabilidad permite a los atacantes engañar a los administradores autenticados para que ejecuten estas acciones destructivas sin su conocimiento a través de solicitudes maliciosas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.