CVE-2023-6627: falha de média gravidade em WP Go Maps (formerly WP Google Maps)
WP Go Maps < 9.0.28 - Unauthenticated Stored XSS
Publicada em · Atualizada em
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 6.1epss 0.6%
probabilidade de exploração
0.6%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
The WP Go Maps (formerly WP Google Maps) WordPress plugin before 9.0.28 does not properly protect most of its REST API routes, which attackers can abuse to store malicious HTML/Javascript on the site.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
Unknown · WP Go Maps (formerly WP Google Maps)CVEs relacionadas — WP Go Maps (formerly WP Google Maps)
No mesmo produto, das mais perigosas para as menos.