Перейти к содержимому
Noroxi

Geo Mashup

geo-mashup · плагин

Известные уязвимости для Geo Mashup. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

17 известных уязвимостей

1 критичных · без входа эксплуатируется: 10 · 2 с публичным эксплойтом · последняя 30 сент. 2026 г.

Опубликован на wordpress.org · последняя версия 1.13.23 · обновлён 20 сент. 2026 г. · 1 тыс.+ установок

статус на wordpress.org проверен 4 окт. 2026 г.

Уязвимости

  • CVE-2025-48293без авторизации≤ 1.13.16

    WordPress Geo Mashup plugin <= 1.13.16 - Local File Inclusion vulnerability

    Критич. 9.8
  • CVE-2026-48967подписчик+≤ 1.13.19

    WordPress Geo Mashup plugin <= 1.13.19 - SQL Injection vulnerability

    Высокий 8.5
  • CVE-2026-66450без авторизации≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Local File Inclusion vulnerability

    Высокий 8.1
  • CVE-2026-4062без авторизации≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'object_ids' Parameter

    Высокий 7.5
  • CVE-2026-4061без авторизации≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'map_post_type' Parameter

    Высокий 7.5
  • CVE-2026-4060без авторизации≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'sort' Parameter

    Высокий 7.5
  • CVE-2026-2416без авторизации≤ 1.13.17

    Geo Mashup <= 1.13.17 - Unauthenticated SQL Injection via 'sort' Parameter

    Высокий 7.5
  • CVE-2026-97250без авторизации · нужен клик≤ 1.13.21

    WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability

    Высокий 7.1
  • CVE-2026-66449без авторизации · нужен клик≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability

    Высокий 7.1
  • CVE-2026-42734без авторизации · нужен клик≤ 1.13.19

    WordPress Geo Mashup plugin <= 1.13.19 - Cross Site Scripting (XSS) vulnerability

    Высокий 7.1
  • CVE-2026-27427нужен вход≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2026-6457подписчик+≤ 1.13.19

    Geo Mashup <= 1.13.19 - Authenticated (Subscriber+) SQL Injection via 'geo_mashup_null_fields' Parameter

    Средний 6.5
  • CVE-2026-78294участник+≤ 1.13.21

    WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability

    Средний 6.5
  • CVE-2024-8990участник+≤ 1.13.13

    Geo Mashup <= 1.13.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via geo_mashup_visible_posts_list Shortcode

    Средний 6.4
  • CVE-2024-44008нужен вход≤ 1.13.12

    WordPress Geo Mashup plugin <= 1.13.12 - Cross Site Scripting (XSS) vulnerability

    Средний 5.4
  • CVE-2026-7552без авторизации≤ 1.13.19

    Geo Mashup <= 1.13.19 - Missing Authorization to Unauthenticated Plugin Settings Disclosure via 'geo_mashup_content' Parameter

    Средний 5.3
  • CVE-2015-1383

    Cross-site scripting (XSS) vulnerability in the geo search widget in the Geo Mashup plugin before 1.8.3 for WordPress allows remote attacker

    Средний 4.3

Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).

← К каталогу