Extension WordPress

Vulnérabilités WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

Cette page rassemble les failles publiées pour WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters, leurs plages de versions affectées et les correctifs signalés dans la base locale.

25Vulnérabilités
0Critiques
25Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

25 fiches

CVE-2026-6381 Élevée · 7,5
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters < 4.9.3 – Authenticated (Subscriber+) Local File Inclusion

The WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters plugin for WordPress is vulnerable to Local File Inclusion in versions up to 4.9.3. This makes it possible for authenticated attackers, with subscriber-level access and above, to include and…

Versions affectées

[*, 4.9.3)

Correctif

4.9.3

Publication

11/06/2026

CVE-2026-9594 Moyenne · 4,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps <= 4.9.4 – Authenticated (Admin+) Stored Cross-Site Scripting via 'location_messages' Parameter

The WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'location_messages' parameter in all versions up to, and including, 4.9.4 due to insufficient input sanitization and output escaping.…

Versions affectées

*-4.9.4

Correctif

4.9.5

Publication

05/06/2026

CVE-2025-13364 Moyenne · 6,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters <= 4.8.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'put_wpgm' Shortcode

The WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'put_wpgm' shortcode in all versions up to, and including, 4.8.7. This is due to insufficient input sanitization and…

Versions affectées

*-4.8.7

Correctif

4.8.8

Publication

15/04/2026

CVE-2026-39492 Élevée · 7,5
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters <= 4.9.1 – Unauthenticated SQL Injection

The WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 4.9.1 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation…

Versions affectées

*-4.9.1

Correctif

4.9.2

Publication

08/04/2026

CVE-2026-2580 Élevée · 7,5
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters <= 4.9.1 – Unauthenticated SQL Injection via 'orderby' Parameter

The WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters plugin for WordPress is vulnerable to time-based SQL Injection via the ‘orderby’ parameter in all versions up to, and including, 4.9.1 due to insufficient escaping on the user supplied…

Versions affectées

*-4.9.1

Correctif

4.9.2

Publication

22/03/2026

CVE-2026-3222 Élevée · 7,5
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps <= 4.9.1 – Unauthenticated SQL Injection via 'location_id' Parameter

The WP Maps plugin for WordPress is vulnerable to time-based blind SQL Injection via the 'location_id' parameter in all versions up to, and including, 4.9.1. This is due to the plugin's database abstraction layer (`FlipperCode_Model_Base::is_column()`) treating user input…

Versions affectées

*-4.9.1

Correctif

4.9.2

Publication

10/03/2026

CVE-2025-12062 Élevée · 8,8
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps <= 4.8.6 – Authenticated (Subscriber+) Limited Local File Inclusion

The WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 4.8.6 via the fc_load_template function. This makes it possible for authenticated attackers, with…

Versions affectées

*-4.8.6

Correctif

4.8.7

Publication

16/02/2026

CVE-2025-67535 Moyenne · 6,6
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

Maps <= 4.8.6 – Authenticated (Administrator+) PHP Object Injection

The Maps plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 4.8.6 via deserialization of untrusted input. This makes it possible for authenticated attackers, with administrator-level access and above, to inject a…

Versions affectées

*-4.8.6

Correctif

4.8.7

Publication

02/11/2025

CVE-2025-3502 Moyenne · 4,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The WP Maps – Display Google Maps Perfectly with Ease plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.7.1 due to insufficient input sanitization and output escaping.…

Versions affectées

*-4.7.1

Correctif

4.7.2

Publication

10/04/2025

CVE-2025-3503 Moyenne · 4,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The WP Maps – Display Google Maps Perfectly with Ease plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.7.1 due to insufficient input sanitization and output escaping.…

Versions affectées

*-4.7.1

Correctif

4.7.2

Publication

10/04/2025

CVE-2025-3504 Moyenne · 4,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Maps – Display Google Maps Perfectly with Ease <= 4.7.1 – Authenticated (Admin+) Stored Cross-Site Scripting

The WP Maps – Display Google Maps Perfectly with Ease plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.7.1 due to insufficient input sanitization and output escaping.…

Versions affectées

*-4.7.1

Correctif

4.7.2

Publication

10/04/2025

CVE-2024-2386 Élevée · 8,8
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WordPress Plugin for Google Maps – WP MAPS <= 4.6.1 – Authenticated (Contributor+) SQL Injection

The WordPress Plugin for Google Maps – WP MAPS plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter of the 'put_wpgm' shortcode in all versions up to, and including, 4.6.1 due to insufficient escaping on…

Versions affectées

*-4.6.1

Correctif

4.6.2

Publication

28/06/2024

CVE-2023-28172 Moyenne · 5,4
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Google Map Plugin <= 4.4.2 – Cross-Site Request Forgery via delete()

The WP Google Map Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.4.2. This is due to missing or incorrect nonce validation on the delete() function of the WPGMP_Model_Group_Map, WPGMP_Model_Location,…

Versions affectées

*-4.4.2

Correctif

4.4.3

Publication

13/03/2023

CVE-2023-23878 Moyenne · 5,5
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP MAPS <= 4.3.9 – Authenticated (Editor+) Stored Cross-Site Scripting

The WP MAPS plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 4.3.9 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it…

Versions affectées

*-4.3.9

Correctif

4.4.0

Publication

20/01/2023

CVE-2021-24130 Élevée · 7,2
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Google Map Plugin <= 4.1.4 – Authenticated SQL Injection via Orderby

Unvalidated input in the WP Google Map Plugin WordPress plugin, versions before 4.1.5, in the Manage Locations page within the plugin settings was vulnerable to SQL Injection through a high privileged user (admin+).

Versions affectées

*-4.1.4

Correctif

4.1.5

Publication

25/11/2020

Vulnérabilité Élevée · 8,8
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP Google Map Plugin <= 4.0.9 – Cross-Site Request Forgery to PHP Object Injection

The WP Google Map Plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 4.1.0. This is due to missing or incorrect nonce validation on the save() function. This makes it possible for…

Versions affectées

[*, 4.1.0)

Correctif

4.1.0

Publication

21/09/2019

Vulnérabilité Moyenne · 6,1
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters

WP MAPS – Easiest & Most Advanced WordPress Plugin for Google Maps <= 4.0.9 – Reflected Cross-Site Scripting

The WP MAPS – Easiest & Most Advanced WordPress Plugin for Google Maps plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the wp_ajax_fc_geocoding AJAX aciton in versions up to, and including, 4.0.9 due to insufficient input…

Versions affectées

*-4.0.9

Correctif

4.1.0

Publication

21/09/2019

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités