İçeriğe atla
Noroxi

MapSVG

mapsvg · eklenti

MapSVG için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

10 bilinen açık

3 kritik · 4 kayıt giriş yapmadan sömürülebilir · son kayıt 23 Tem 2026

wordpress.org dizininde yok (ücretli ya da üçüncü taraf dağıtım). Son sürümünü ve bakım durumunu buradan doğrulayamıyoruz; yamalı sürüm bilgisi kaydın kendisinden gelir.

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2025-47559giriş gerekir≤ 8.7.4

    WordPress MapSVG plugin < 8.7.4 - Arbitrary File Upload vulnerability

    Kritik 9.9
  • CVE-2026-59526kimlik doğrulamasız≤ 8.14.0

    WordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability

    Kritik 9.3
  • CVE-2025-54669kimlik doğrulamasız≤ 8.7.4

    WordPress MapSVG Plugin < 8.7.4 - SQL Injection Vulnerability

    Kritik 9.3
  • CVE-2025-47561giriş gerekir≤ 8.6.13

    WordPress MapSVG plugin < 8.6.13 - Privilege Escalation Vulnerability

    Yüksek 8.8
  • CVE-2026-65451katılımcı+≤ 8.14.0

    WordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability

    Yüksek 8.5
  • CVE-2025-47558kimlik doğrulamasız≤ 8.6.13

    WordPress MapSVG plugin < 8.6.13 - Broken Access Control vulnerability

    Yüksek 7.5
  • CVE-2025-54748giriş gerekir≤ 8.6.12

    WordPress MapSVG Plugin < 8.6.12 - Arbitrary File Download Vulnerability

    Orta 6.5
  • CVE-2025-47557giriş gerekir≤ 8.5.31

    WordPress MapSVG plugin <= 8.5.31 - Cross Site Scripting (XSS) vulnerability

    Orta 6.5
  • CVE-2025-47562kimlik doğrulamasız≤ 8.5.34

    WordPress MapSVG plugin <= 8.5.34 - Content Injection Vulnerability

    Orta 5.3
  • CVE-2025-47560giriş gerekir≤ 8.6.13

    WordPress MapSVG plugin < 8.6.13 - Broken Access Control Vulnerability

    Orta 5.0

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön