PT-2026-78294 · WordPress · Wp Amaps

·

CVE-2026-18466

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WP Maps versões anteriores a 4.9.8
Description Existe um problema em uma ação AJAX onde o software não realiza uma verificação de capacidade nem valida um nonce (um token único usado para prevenir ataques de repetição). Isso permite que usuários com conta de Assinante criem um número ilimitado de opções no banco de dados, as quais são carregadas a cada requisição de página.
Recommendations Atualize o WP Maps para a versão 4.9.8 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18466

Produtos afetados

Wp Amaps