İçeriğe atla
Noroxi

Geo Mashup

geo-mashup · eklenti

Geo Mashup için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

17 bilinen açık

1 kritik · 10 kayıt giriş yapmadan sömürülebilir · 2 kayıt için istismar kodu yayımlanmış · son kayıt 30 Eyl 2026

wordpress.org'da yayında · son sürüm 1.13.23 · son güncelleme 20 Eyl 2026 · 1 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-48293kimlik doğrulamasız≤ 1.13.16

    WordPress Geo Mashup plugin <= 1.13.16 - Local File Inclusion vulnerability

    Kritik 9.8
  • CVE-2026-48967abone+≤ 1.13.19

    WordPress Geo Mashup plugin <= 1.13.19 - SQL Injection vulnerability

    Yüksek 8.5
  • CVE-2026-66450kimlik doğrulamasız≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Local File Inclusion vulnerability

    Yüksek 8.1
  • CVE-2026-4062kimlik doğrulamasız≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'object_ids' Parameter

    Yüksek 7.5
  • CVE-2026-4061kimlik doğrulamasız≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'map_post_type' Parameter

    Yüksek 7.5
  • CVE-2026-4060kimlik doğrulamasız≤ 1.13.18

    Geo Mashup <= 1.13.18 - Unauthenticated Time-Based SQL Injection via 'sort' Parameter

    Yüksek 7.5
  • CVE-2026-2416kimlik doğrulamasız≤ 1.13.17

    Geo Mashup <= 1.13.17 - Unauthenticated SQL Injection via 'sort' Parameter

    Yüksek 7.5
  • CVE-2026-97250kimlik doğrulamasız · tıklama gerekir≤ 1.13.21

    WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-66449kimlik doğrulamasız · tıklama gerekir≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-42734kimlik doğrulamasız · tıklama gerekir≤ 1.13.19

    WordPress Geo Mashup plugin <= 1.13.19 - Cross Site Scripting (XSS) vulnerability

    Yüksek 7.1
  • CVE-2026-27427giriş gerekir≤ 1.13.18

    WordPress Geo Mashup plugin <= 1.13.18 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2026-6457abone+≤ 1.13.19

    Geo Mashup <= 1.13.19 - Authenticated (Subscriber+) SQL Injection via 'geo_mashup_null_fields' Parameter

    Orta 6.5
  • CVE-2026-78294katılımcı+≤ 1.13.21

    WordPress Geo Mashup plugin <= 1.13.21 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2024-8990katılımcı+≤ 1.13.13

    Geo Mashup <= 1.13.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via geo_mashup_visible_posts_list Shortcode

    Orta 6.4
  • CVE-2024-44008giriş gerekir≤ 1.13.12

    WordPress Geo Mashup plugin <= 1.13.12 - Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2026-7552kimlik doğrulamasız≤ 1.13.19

    Geo Mashup <= 1.13.19 - Missing Authorization to Unauthenticated Plugin Settings Disclosure via 'geo_mashup_content' Parameter

    Orta 5.3
  • CVE-2015-1383

    Cross-site scripting (XSS) vulnerability in the geo search widget in the Geo Mashup plugin before 1.8.3 for WordPress allows remote attacker

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön