CVE · Medium

CVE-2023-6777 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.35

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6777 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.35 Exposición de información sensible a un actor no autorizado Media 6,5 < 9.0.35 9.0.35 2024-03-18

CVE-2023-6777

El plugin WP Go Maps para WordPress hasta la versión 9.0.34 permite que atacantes no autenticados recuperen la clave de la API de Google porque el plugin la almacena en archivos accesibles públicamente. Un atacante sin autenticación puede obtener esta clave y usarla para hacer solicitudes de API, lo que potencialmente puede agotar la cuota y dejar inutilizables las funciones de mapas del plugin, aunque esta vulnerabilidad no compromete directamente la seguridad del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.