Base de Datos de CVE /
CVE-2026-16263
CVE
CVE-2026-16263 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-16263
|
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.7 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Desconocido
|
< 4.9.7
|
4.9.7 |
2026-08-03 |
—
|
CVE-2026-16263
Existe una vulnerabilidad en las versiones anteriores al 4.9.7 del plugin WP Maps debido a la falta de verificaciones de seguridad en una acción AJAX. Este error permite a los usuarios maliciosos con incluso privilegios básicos acceder y ejecutar cualquier script PHP disponible localmente, evitando los controles de acceso previstos. El problema puede ser explotado por un usuario con cuenta de Suscriptor.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad