CVE-2023-6627medium

CVE-2023-6627: falha de média gravidade em WP Go Maps (formerly WP Google Maps)

WP Go Maps < 9.0.28 - Unauthenticated Stored XSS

Publicada em · Atualizada em

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.1epss 0.6%
probabilidade de exploração
0.6%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
The WP Go Maps (formerly WP Google Maps) WordPress plugin before 9.0.28 does not properly protect most of its REST API routes, which attackers can abuse to store malicious HTML/Javascript on the site.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVEs relacionadas — WP Go Maps (formerly WP Google Maps)

No mesmo produto, das mais perigosas para as menos.