WordPress · Wp Go Maps · CVE-2023-6777
**Nome do software vulnerável e versões afetadas**
Plugin WP Go Maps para versões do WordPress até a 9.0.34, inclusive
**Descrição**
A vulnerabilidade permite que invasores não autenticados obtenham a chave da API do Google do desenvolvedor, pois o plugin adiciona a chave da API a vários arquivos do plugin. Isso não afeta diretamente a segurança dos sites que utilizam o plugin, mas permite que invasores façam solicitações usando a chave da API, o que pode esgotar as solicitações e resultar na impossibilidade de usar a funcionalidade de mapas.
**Recomendações**
Para versões até a 9.0.34, inclusive, atualize para uma versão posterior à 9.0.34 para evitar a divulgação não autenticada da chave da API. Como solução temporária, considere restringir o acesso aos arquivos do plugin que contêm a chave da API para minimizar o risco de exploração.