CVE · Medium

CVE-2025-67535 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.8.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-67535 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.8.7 Deserialización de datos no confiables Media 6,6 < 4.8.7 4.8.7 2025-11-02

CVE-2025-67535

El plugin de WordPress Maps contiene una vulnerabilidad que permite a los atacantes con acceso administrador y superior inyectar objetos PHP maliciosos mediante la deserialización de entrada no confiable en versiones hasta 4.8.6. Esta falla no depende de una cadena POP existente dentro del software afectado mismo pero puede ser explotada más si otro plugin o tema está presente, lo que podría permitir la eliminación de archivos, recuperación de datos o ejecución de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.