CVE

CVE-2026-8385 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8385 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10 Exposición de información sensible a un actor no autorizado Desconocido < 10.0.10 10.0.10 2026-06-05

CVE-2026-8385

El plugin WP Go Maps para WordPress contiene una debilidad en su manejo del acceso no autorizado a datos sensibles a través de una ruta de fallback AJAX. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 10.0.09, permitiendo que atacantes no autenticados obtengan registros de marcadores que no están visibles públicamente, incluyendo sus títulos, categorías, direcciones y descripciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.