Vulnerabilidad en Mapplic y Mapplic Lite para WordPress (CVE-2012-10018)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/10/2024
Última modificación:
19/12/2025
Descripción
Los complementos Mapplic y Mapplic Lite para WordPress son vulnerables a Server-Side Request Forgery en las versiones 6.1 y 1.0, respectivamente. Esto permite a los atacantes falsificar solicitudes provenientes del servidor de un sitio vulnerable y, en última instancia, realizar un ataque XSS si se solicita un archivo SVG.
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mapplic:mapplic:*:*:*:*:lite:wordpress:*:* | 1.0 (incluyendo) | |
| cpe:2.3:a:mapplic:mapplic:*:*:*:*:-:wordpress:*:* | 6.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



