The WP Google Map WordPress plugin before 1.7.7 did not sanitise or escape the Map Title before outputting them in the page, leading to a Stored Cross-Site Scripting issue by high privilege users, even when the unfiltered_html capability is disallowed

MEDIUM

Gravidade

CVE-2021-24502

CVE ID

08/05/2025

Última atualização

Resumo técnico

Software

Tipo de software

Tipo de vulnerabilidade

Data de publicação

CVE ID

Avaliação da gravidade

Gravidade

Cross Site Scripting (XSS)

O XSS permite que invasores injetem scripts maliciosos nas páginas do site, afetando seus visitantes. Isso pode roubar dados ou comprometer contas. A FULL.services detecta e bloqueia esses ataques.

Verifique agora se seu site está vulnerável

Insira a URL do seu site e escaneie gratuitamente com a tecnologia FULL Scan.

Você utiliza o software afetado?

Escaneie seu site agora e saiba se está rodando uma versão vulnerável.

Perguntas Frequentes

O que é o FULL Scan?

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

Receba seu relatório por e-mail

Quer salvar seu diagnóstico e acompanhar futuras análises?