WP Clinic
Entrar Registrarse

CVE

CVE-2026-8386 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8386 WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 10.0.10 Exposición de información sensible a un actor no autorizado Desconocido < 10.0.10 10.0.10 2026-06-15

CVE-2026-8386

El plugin WP Go Maps de WordPress antes de la versión 10.0.10 no realiza ningún filtrado por estado de aprobación en su endpoint REST público single-marker, lo que permite a usuarios no autenticados recuperar registros de marcadores que un administrador aún no ha aprobado para su visualización pública, incluyendo cualquier dato personal (PII) ubicado en los campos de dirección y descripción y las coordenadas geográficas del marcador.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.