CVE · Medium

CVE-2025-11703 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.49

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11703 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 9.0.49 Aceptación de datos no confiables adicionales junto con datos confiables Media 5,3 < 9.0.49 9.0.49 2025-10-17

CVE-2025-11703

El plugin WP Go Maps para WordPress tiene un fallo de seguridad en versiones hasta 9.0.48, donde no valida correctamente los datos que provienen de los usuarios antes de usarlos para poblar las respuestas cacheadas. Como resultado, se pueden inyectar entradas maliciosas en la caché, permitiendo a los atacantes manipular los resultados de búsqueda sin necesidad de autenticación. Esta vulnerabilidad afecta todas las versiones del plugin anteriores a 9.0.48.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.