Extension WordPress

Vulnérabilités 10Web Map Builder for Google Maps

Cette page rassemble les failles publiées pour 10Web Map Builder for Google Maps, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
3Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de 10Web Map Builder for Google Maps

7 fiches

CVE-2023-45272 Informationnelle
10Web Map Builder for Google Maps

10Web Map Builder for Google Maps <= 1.0.73 – Missing Authorization to Notice Dismissal

The 10Web Map Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the gmwd_bp_install_notice_status function in versions up to, and including, 1.0.73. This makes it possible for authenticated attackers,…

Versions affectées

[*, 1.0.74)

Correctif

1.0.74

Publication

13/09/2023

CVE-2022-4758 Moyenne · 6,4
10Web Map Builder for Google Maps

10WebMapBuilder <= 1.0.71 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The 10WebMapBuilder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 1.0.71 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible…

Versions affectées

*-1.0.71

Correctif

1.0.72

Publication

29/12/2022

Vulnérabilité Moyenne · 6,4
10Web Map Builder for Google Maps

10Web Map Builder for Google Maps <= 1.0.69 – Authenticated Stored Cross-Site Scripting

The 10Web Map Builder for Google Maps plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘&map_api_key, &center_address, &center_lat, &center_lng, &zoom_level’ parameters in versions up to, and including, 1.0.69 due to insufficient input sanitization and output…

Versions affectées

[*, 1.0.70)

Correctif

1.0.70

Publication

14/06/2021

CVE-2020-36853 Élevée · 7,2
10Web Map Builder for Google Maps

10WebMapBuilder <= 1.0.63 – Unauthenticated Stored Cross-Site Scripting via Plugin Settings Change

The 10WebMapBuilder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Plugin Settings Change in versions up to, and including, 1.0.63 due to insufficient input sanitization and output escaping and a lack of capability checks. This makes…

Versions affectées

[*, 1.0.64)

Correctif

1.0.64

Publication

27/02/2020

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités