WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11166 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.47

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11166 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.47 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 9.0.47 9.0.47 2025-10-08

CVE-2025-11166

El plugin WP Go Maps (anteriormente WP Google Maps) para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en todas las versiones hasta y inclusive la 9.0.46. Esto se debe a que el plugin expone acciones REST que cambian el estado a través de un puente AJAX sin una validación adecuada del token CSRF, y tiene lógica destructiva accesible mediante solicitudes GET sin un permission_callback apropiado. Esto permite a atacantes no autenticados forzar a administradores conectados a crear, actualizar o eliminar marcadores y características geométricas mediante ataques CSRF, y permite a usuarios anónimos desencadenar la eliminación masiva de marcadores mediante solicitudes GET inseguras.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.