Navegación

2,7 millones de usuarios expuestos a CVE-2026-85061: Vulnerabilidad crítica de MapLibre CVSS 10.0

fuente: https://securityonline.info/maplibre-xss-vulnerability/

MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS en MapLibre permite a los atacantes ejecutar ataques de «cero clics» (zero-click). Este grave fallo afecta a las aplicaciones que procesan estilos de mapa o atribuciones personalizadas provenientes de fuentes no confiables.

Por qué es importante esta amenaza

MapLibre GL JS es una biblioteca de código abierto utilizada para publicar mapas interactivos en sitios web. Además, los desarrolladores dependen en gran medida de esta herramienta para lograr un renderizado rápido de teselas vectoriales acelerado por GPU. La vulnerabilidad XSS de MapLibre permite la ejecución de código malicioso sin necesidad de interacción por parte del usuario; por consiguiente, los atacantes pueden secuestrar fácilmente sesiones de usuario o robar datos confidenciales. Una vulnerabilidad que no requiere interacción del usuario (tipo "zero-click") aumenta considerablemente el riesgo para cualquier plataforma que muestre datos cartográficos de terceros.

Últimas noticias

12 DE JULIO, 2026

Apple demanda a OpenAI y a exempleados por presunto robo de secretos comerciales.

Apple ha presentado una demanda federal contra OpenAI, acusando al fabricante de ChatGPT de orquestar una campaña sistemática para robar diseños de hardware con...

Leer artículo
12 DE JULIO, 2026

WebVM es un entorno virtual sin servidor que se ejecuta completamente del lado del cliente en HTML5/WebAssembly.

Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo
10 DE JULIO, 2026

JADEPUFFER marca el primer ataque de ransomware agente impulsado por IA.

Sysdig documentó JADEPUFFER, el primer ransomware con inteligencia artificial ejecutado de principio a fin por un agente de IA. Este ransomware logró infiltrars...

Leer artículo