CVE

CVE-2026-8386 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8386 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10 Exposición de información sensible a un actor no autorizado Desconocido < 10.0.10 10.0.10 2026-06-15

CVE-2026-8386

El plugin WP Go Maps anterior a la versión 10.0.10 contiene una vulnerabilidad en su endpoint REST único de marcadores públicos, permitiendo el acceso no autorizado a marcadores no aprobados que contienen datos sensibles de ubicación y información personal identificable. Esta exposición ocurre debido a la falta de filtrado adecuado de estados de aprobación para dichos endpoints. Los detalles de los marcadores afectados incluyen coordenadas geográficas y campos de texto como dirección y descripción.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.