Navegación

2,7 millones de usuarios expuestos a CVE-2026-85061: Vulnerabilidad crítica de MapLibre CVSS 10.0

fuente: https://securityonline.info/maplibre-xss-vulnerability/

MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS en MapLibre permite a los atacantes ejecutar ataques de «cero clics» (zero-click). Este grave fallo afecta a las aplicaciones que procesan estilos de mapa o atribuciones personalizadas provenientes de fuentes no confiables.

Por qué es importante esta amenaza

MapLibre GL JS es una biblioteca de código abierto utilizada para publicar mapas interactivos en sitios web. Además, los desarrolladores dependen en gran medida de esta herramienta para lograr un renderizado rápido de teselas vectoriales acelerado por GPU. La vulnerabilidad XSS de MapLibre permite la ejecución de código malicioso sin necesidad de interacción por parte del usuario; por consiguiente, los atacantes pueden secuestrar fácilmente sesiones de usuario o robar datos confidenciales. Una vulnerabilidad que no requiere interacción del usuario (tipo "zero-click") aumenta considerablemente el riesgo para cualquier plataforma que muestre datos cartográficos de terceros.

Últimas noticias

08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo
07 DE SEPTIEMBRE, 2026

La actualización de seguridad de Roundcube corrige 12 fallos de seguridad en el correo web.

Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...

Leer artículo