Extension WordPress
Vulnérabilités WP-GeoMeta
Cette page rassemble les failles publiées pour WP-GeoMeta, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de WP-GeoMeta
1 fiche
CVE-2025-4103
Élevée · 8,8
WP-GeoMeta
WP-GeoMeta 0.3.4 – 0.3.5 – Missing Authorization to Authenticated (Subscriber+) Privilege Escalation via wp_ajax_wpgm_start_geojson_import Function
The WP-GeoMeta plugin for WordPress is vulnerable to Privilege Escalation due to a missing capability check on the wp_ajax_wpgm_start_geojson_import() function in versions 0.3.4 to 0.3.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to…
Versions affectées
0.3.4-0.3.5
Correctif
Non indiqué
Publication
30/05/2025
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.