Geo Mashup
geo-mashup · плагин
Известные уязвимости для Geo Mashup. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
17 известных уязвимостей
1 критичных · без входа эксплуатируется: 10 · 2 с публичным эксплойтом · последняя 30 сент. 2026 г.
Опубликован на wordpress.org · последняя версия 1.13.23 · обновлён 20 сент. 2026 г. · 1 тыс.+ установок
статус на wordpress.org проверен 4 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2025-48293без авторизации≤ 1.13.16
WordPress Geo Mashup plugin <= 1.13.16 - Local File Inclusion vulnerability
- Высокий 8.5
CVE-2026-48967подписчик+≤ 1.13.19
WordPress Geo Mashup plugin <= 1.13.19 - SQL Injection vulnerability
- Высокий 8.1
CVE-2026-66450без авторизации≤ 1.13.18
WordPress Geo Mashup plugin <= 1.13.18 - Local File Inclusion vulnerability
- Высокий 7.5
CVE-2026-4062без авторизации≤ 1.13.18
Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'object_ids' Parameter
- Высокий 7.5
CVE-2026-4061без авторизации≤ 1.13.18
Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'map_post_type' Parameter
- Высокий 7.5
CVE-2026-4060без авторизации≤ 1.13.18
Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'sort' Parameter
- Высокий 7.5
CVE-2026-2416без авторизации≤ 1.13.17
Geo Mashup <= 1.13.17 - Unauthenticated SQL Injection via 'sort' Parameter
- Высокий 7.1
CVE-2026-97250без авторизации · нужен клик≤ 1.13.21
WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability
- Высокий 7.1
CVE-2026-66449без авторизации · нужен клик≤ 1.13.18
WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability
- Высокий 7.1
CVE-2026-42734без авторизации · нужен клик≤ 1.13.19
WordPress Geo Mashup plugin <= 1.13.19 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2026-27427нужен вход≤ 1.13.18
WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2026-6457подписчик+≤ 1.13.19
Geo Mashup <= 1.13.19 - Authenticated (Subscriber+) SQL Injection via 'geo_mashup_null_fields' Parameter
- Средний 6.5
CVE-2026-78294участник+≤ 1.13.21
WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability
- Средний 6.4
CVE-2024-8990участник+≤ 1.13.13
Geo Mashup <= 1.13.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via geo_mashup_visible_posts_list Shortcode
- Средний 5.4
CVE-2024-44008нужен вход≤ 1.13.12
WordPress Geo Mashup plugin <= 1.13.12 - Cross Site Scripting (XSS) vulnerability
- Средний 5.3
CVE-2026-7552без авторизации≤ 1.13.19
Geo Mashup <= 1.13.19 - Missing Authorization to Unauthenticated Plugin Settings Disclosure via 'geo_mashup_content' Parameter
- Средний 4.3
Cross-site scripting (XSS) vulnerability in the geo search widget in the Geo Mashup plugin before 1.8.3 for WordPress allows remote attacker
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).