CVE · Medium

CVE-2023-23878 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-23878 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.4.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 4.4.0 4.4.0 2023-01-20

CVE-2023-23878

El plugin WP Maps anterior a la versión 4.4.0 contiene una falla de cross-site scripting que permite a los atacantes incrustar scripts maliciosos en un sitio web, los cuales se ejecutan en los navegadores de los visitantes. Esto podría aprovecharse para redirigir a los usuarios, mostrar publicidades no deseadas, inyectar contenido HTML u realizar otras acciones dañinas. La vulnerabilidad fue identificada por Rafshanzani Suhada y ha sido resuelta en la versión 4.4.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.