PT-2026-49184 · WordPress · Wp Go Maps

CVE-2026-8386

·

Publicado

2026-06-15

·

Atualizado

2026-07-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP Go Maps versões anteriores a 10.0.10
Description O plugin não realiza a filtragem do estado de aprovação em seu endpoint REST de marcador único público. Isso permite que usuários não autenticados recuperem registros de marcadores que ainda não foram aprovados por um administrador para exibição pública. Esta divulgação de informações pode incluir coordenadas geográficas e informações de identificação pessoal (PII) contidas nos campos de endereço e descrição.
Recommendations Atualize para a versão 10.0.10 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-8386

Produtos afetados

Wp Go Maps