Base de Datos de CVE /
CVE-2023-6777
CVE · Medium
CVE-2023-6777 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.35
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-6777
|
WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.35 |
Exposición de información sensible a un actor no autorizado |
Media
6,5
|
< 9.0.35
|
9.0.35 |
2024-03-18 |
—
|
CVE-2023-6777
El plugin WP Go Maps para WordPress hasta la versión 9.0.34 permite que atacantes no autenticados recuperen la clave de la API de Google porque el plugin la almacena en archivos accesibles públicamente. Un atacante sin autenticación puede obtener esta clave y usarla para hacer solicitudes de API, lo que potencialmente puede agotar la cuota y dejar inutilizables las funciones de mapas del plugin, aunque esta vulnerabilidad no compromete directamente la seguridad del sitio.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad