Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.8
CVE-2024-10629
- EPSS 52.72%
- Veröffentlicht 13.11.2024 02:15:14
- Zuletzt bearbeitet 13.11.2024 17:01:16
The GPX Viewer plugin for WordPress is vulnerable to arbitrary file creation due to a missing capability check and file type validation in the gpxv_file_upload() function in all versions up to, and including, 2.2.8. This makes it possible for authent...
5.4
CVE-2024-9028
- EPSS 0.31%
- Veröffentlicht 25.09.2024 03:15:06
- Zuletzt bearbeitet 02.10.2024 19:45:00
The WP GPX Maps plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'sgpx' shortcode in all versions up to, and including, 1.7.08 due to insufficient input sanitization and output escaping on user supplied attributes. T...
4.3
CVE-2023-44234
- EPSS 0.17%
- Veröffentlicht 12.06.2024 10:15:27
- Zuletzt bearbeitet 21.11.2024 08:25:29
Missing Authorization vulnerability in Bastianon Massimo WP GPX Map.This issue affects WP GPX Map: from n/a through 1.7.08.
9.8
CVE-2012-6649
- EPSS 44.94%
- Veröffentlicht 23.01.2020 22:15:09
- Zuletzt bearbeitet 21.11.2024 01:46:36
WordPress WP GPX Maps Plugin 1.1.21 allows remote attackers to execute arbitrary PHP code via improper file upload.
1