Ad

CVE-2026-18464

NONE
Обновлено 9 августа 2026
Unknown
Параметр Значение
Уязвимые версии до 6.1.3
Тип уязвимости CWE-400 Uncontrolled Resource Consumption
Поставщик Unknown
Публичный эксплойт Нет

Плагин WP MAPS PRO WordPress до версии 6.1.3 не выполняет проверку возможностей ни в одном из своих действий AJAX, которое также доступно неаутентифицированным пользователям, и не ограничивает выполняемую им операцию, позволяя неаутентифицированным злоумышленникам запускать неконтролируемую рекурсию, которая истощает ресурсы сервера, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

The WP MAPS PRO WordPress plugin before 6.1.3 does not perform a capability check in one of its AJAX actions, which is also available to unauthenticated users, and does not restrict the operation it dispatches, allowing unauthenticated attackers to trigger uncontrolled recursion that exhausts server resources, resulting in a Denial of Service.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:wp maps pro