Extension WordPress

Vulnérabilités WP-GeoMeta

Cette page rassemble les failles publiées pour WP-GeoMeta, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP-GeoMeta

1 fiche

CVE-2025-4103 Élevée · 8,8
WP-GeoMeta

WP-GeoMeta 0.3.4 – 0.3.5 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation via wp_ajax_wpgm_start_geojson_import Function

The WP-GeoMeta plugin for WordPress is vulnerable to Privilege Escalation due to a missing capability check on the wp_ajax_wpgm_start_geojson_import() function in versions 0.3.4 to 0.3.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to…

Versions affectées

0.3.4-0.3.5

Correctif

Non indiqué

Publication

30/05/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités