WordPress · Mapster Wp Maps · CVE-2026-14839
**Nome do Software Vulnerável e Versões Afetadas**
Mapster WP Maps versões anteriores a 1.24.0
**Descrição**
Um endpoint REST público não realiza verificações de autorização ou de status de postagem. Isso permite que usuários não autenticados recuperem o título e o conteúdo completo de qualquer postagem, incluindo aquelas não publicadas, como rascunhos, pendentes, privadas ou excluídas.
**Recomendações**
Atualize o Mapster WP Maps para a versão 1.24.0 ou posterior.