CVE

CVE-2026-18466 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18466 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.8 Control de acceso incorrecto Desconocido < 4.9.8 4.9.8 2026-08-19

CVE-2026-18466

El plugin de WordPress WP Maps tiene una vulnerabilidad de seguridad en una de sus acciones AJAX, donde no se verifica la permisión del usuario y no se verifica un token de seguridad, lo que permite a un usuario con una cuenta básica crear un número excesivo de entradas en la base de datos que luego se cargan en cada carga de página.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.