Saltar al contenido

Fuente base de datos: Wordfence Intelligence

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map < 10.1.04 - Unauthenticated SQL Injection en WP Google Maps (inyeccion SQL)

PLUGIN HIGH CVE-2026-15381

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Go Maps, que afecta a versiones anteriores a 10.1.04. Esta falla de alta severidad permite a atacantes no autenticados ejecutar consultas maliciosas, comprometiendo la integridad de la base de datos.

Contexto técnico

La vulnerabilidad se encuentra en la forma en que el plugin WP Go Maps maneja las entradas de los usuarios, permitiendo la inyección de código SQL a través de parámetros no validados. Esto expone la base de datos a consultas maliciosas desde cualquier usuario no autenticado.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a un atacante acceder y manipular datos sensibles almacenados en la base de datos. Esto podría resultar en la pérdida de datos, alteración de información crítica y potenciales daños a la reputación del negocio.

Vector de explotación

La explotación se realiza enviando solicitudes HTTP manipuladas que incluyen parámetros SQL maliciosos, lo que permite al atacante ejecutar comandos SQL arbitrarios en la base de datos.

Mitigación recomendada

Actualizar el plugin WP Go Maps a la versión 10.1.04 o superior para corregir la vulnerabilidad. Revisar los registros de acceso para detectar actividad sospechosa relacionada con intentos de inyección SQL. Implementar medidas de seguridad adicionales, como la validación de entradas y el uso de prepared statements en consultas SQL.

Señales de detección

Señales de riesgo incluyen entradas inusuales en los registros de acceso, errores relacionados con consultas SQL en los logs del servidor y cambios inesperados en la base de datos.

Alcance afectado

Las versiones del plugin WP Go Maps anteriores a la 10.1.04 están afectadas. No se han confirmado escenarios adicionales de explotación en versiones posteriores.

Vulnerabilidades relacionadas

CRITICAL PLUGIN

wp-google-maps

WP Go Maps (formerly WP Google Maps) <= 7.11.17 - SQL Injection

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad