CVE · Critical

CVE-2026-39492 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39492 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 4.9.2 4.9.2 2026-04-08

CVE-2026-39492

El plugin WP Maps para WordPress contiene una falla de seguridad en versiones 4.9.1 y anteriores, lo que permite inyectar código malicioso en consultas a la base de datos a través de la entrada del usuario. Esta vulnerabilidad permite el acceso no autorizado a datos sensibles sin necesidad de autenticación. El problema se debe a una protección insuficiente de las consultas SQL contra manipulaciones por fuentes externas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.