CVE

CVE-2026-16263 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16263 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.7 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 4.9.7 4.9.7 2026-08-03

CVE-2026-16263

Existe una vulnerabilidad en las versiones anteriores al 4.9.7 del plugin WP Maps debido a la falta de verificaciones de seguridad en una acción AJAX. Este error permite a los usuarios maliciosos con incluso privilegios básicos acceder y ejecutar cualquier script PHP disponible localmente, evitando los controles de acceso previstos. El problema puede ser explotado por un usuario con cuenta de Suscriptor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.