MapSVG
mapsvg · eklenti
MapSVG için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
10 bilinen açık
3 kritik · 4 kayıt giriş yapmadan sömürülebilir · son kayıt 23 Tem 2026
wordpress.org dizininde yok (ücretli ya da üçüncü taraf dağıtım). Son sürümünü ve bakım durumunu buradan doğrulayamıyoruz; yamalı sürüm bilgisi kaydın kendisinden gelir.
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Kritik 9.9
CVE-2025-47559giriş gerekir≤ 8.7.4
WordPress MapSVG plugin < 8.7.4 - Arbitrary File Upload vulnerability
- Kritik 9.3
CVE-2026-59526kimlik doğrulamasız≤ 8.14.0
WordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability
- Kritik 9.3
CVE-2025-54669kimlik doğrulamasız≤ 8.7.4
WordPress MapSVG Plugin < 8.7.4 - SQL Injection Vulnerability
- Yüksek 8.8
CVE-2025-47561giriş gerekir≤ 8.6.13
WordPress MapSVG plugin < 8.6.13 - Privilege Escalation Vulnerability
- Yüksek 8.5
CVE-2026-65451katılımcı+≤ 8.14.0
WordPress MapSVG plugin <= 8.14.0 - SQL Injection vulnerability
- Yüksek 7.5
CVE-2025-47558kimlik doğrulamasız≤ 8.6.13
WordPress MapSVG plugin < 8.6.13 - Broken Access Control vulnerability
- Orta 6.5
CVE-2025-54748giriş gerekir≤ 8.6.12
WordPress MapSVG Plugin < 8.6.12 - Arbitrary File Download Vulnerability
- Orta 6.5
CVE-2025-47557giriş gerekir≤ 8.5.31
WordPress MapSVG plugin <= 8.5.31 - Cross Site Scripting (XSS) vulnerability
- Orta 5.3
CVE-2025-47562kimlik doğrulamasız≤ 8.5.34
WordPress MapSVG plugin <= 8.5.34 - Content Injection Vulnerability
- Orta 5.0
CVE-2025-47560giriş gerekir≤ 8.6.13
WordPress MapSVG plugin < 8.6.13 - Broken Access Control Vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).