PT-2026-49184 · WordPress · Wp Go Maps
CVE-2026-8386
·
Publicado
2026-06-15
·
Atualizado
2026-07-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Go Maps versões anteriores a 10.0.10
Description
O plugin não realiza a filtragem do estado de aprovação em seu endpoint REST de marcador único público. Isso permite que usuários não autenticados recuperem registros de marcadores que ainda não foram aprovados por um administrador para exibição pública. Esta divulgação de informações pode incluir coordenadas geográficas e informações de identificação pessoal (PII) contidas nos campos de endereço e descrição.
Recommendations
Atualize para a versão 10.0.10 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Go Maps