PT-2025-46287 · WordPress · Coon Google Maps

·

CVE-2025-12662

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin Coon Google Maps para WordPress versões anteriores à 1.1
Descrição O plugin Coon Google Maps para WordPress está suscetível a Cross-Site Scripting Armazenado através do parâmetro height dentro do shortcode 'map'. Isso ocorre devido à sanitização inadequada de entrada e escape de saída de atributos fornecidos pelo usuário. Um atacante autenticado com acesso de nível de contribuidor ou superior pode injetar scripts web maliciosos nas páginas. Esses scripts serão executados sempre que um usuário acessar a página comprometida. O parâmetro vulnerável é height no shortcode 'map'.
Recomendações Atualize o plugin Coon Google Maps para a versão 1.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12662

Produtos afetados

Coon Google Maps