[monkeyvuln] / [vulnerabilidades] / plugin
WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters
wp-google-map-plugin
crítica 1alta 8media 11baja 1sin dato 12
∴ actualiza a la versión 5.0.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.3CVE-2026-39492
Unauthenticated SQL Injection
- versiones afectadas:
- < 4.9.2
- corregido en:
- 4.9.2
- publicada:
- 2026-06-15
- alta 8.8CVE-2022-25600
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 4.4.3
- corregido en:
- 4.4.3
- publicada:
- 2022-03-11
- alta 7.2CVE-2021-24130
Authenticated SQL Injection via Orderby
- versiones afectadas:
- < 4.1.5
- corregido en:
- 4.1.5
- publicada:
- 2021-03-18
- alta 8.8CVE-2015-9309
Cross-Site Request Forgery
- versiones afectadas:
- < 2.3.10
- corregido en:
- 2.3.10
- publicada:
- 2019-08-14
- alta 8.8CVE-2015-9307
Cross-Site Request Forgery
- versiones afectadas:
- < 2.3.10
- corregido en:
- 2.3.10
- publicada:
- 2019-08-14
- alta 8.8CVE-2015-9308
Cross-Site Request Forgery
- versiones afectadas:
- < 2.3.10
- corregido en:
- 2.3.10
- publicada:
- 2019-08-14
- alta 8.8CVE-2024-2386
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 4.6.2
- corregido en:
- 4.6.2
- publicada:
- 2024-06-29
- alta 8.8CVE-2025-12062
Authenticated (Subscriber+) Limited Local File Inclusion
- versiones afectadas:
- < 4.8.7
- corregido en:
- 4.8.7
- publicada:
- 2026-02-16
- alta 7.6CVE-2026-66618
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WP Maps
- versiones afectadas:
- < 5.0.0
- corregido en:
- 5.0.0
- publicada:
- 2026-09-17
- media 6.1CVE-2016-10878
Cross-Site Scripting
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2019-08-12
- media 6.1CVE-2015-9305
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-08-12
- media 5.4CVE-2018-0577
Plugin "WP Google Map Plugin" vulnerable to cross-site scripting
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2018-05-14
- media 5.9CVE-2023-23878
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.4.0
- corregido en:
- 4.4.0
- publicada:
- 2023-04-04
- media 5.4CVE-2023-28172
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 4.4.3
- corregido en:
- 4.4.3
- publicada:
- 2023-11-12
- media 4.8CVE-2025-3502
Admin+ Stored XSS
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2025-05-01
- media 4.8CVE-2025-3503
Admin+ Stored XSS
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2025-05-01
- media 6.6CVE-2025-67535
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 4.8.7
- corregido en:
- 4.8.7
- publicada:
- 2025-12-09
- media 6.4CVE-2025-13364
Authenticated (Contributor+) Stored Cross-Site Scripting via 'put_wpgm' Shortcode
- versiones afectadas:
- < 4.8.8
- corregido en:
- 4.8.8
- publicada:
- 2026-04-16
- media 4.4CVE-2026-9594
Authenticated (Admin+) Stored Cross-Site Scripting via 'location_messages' Parameter
- versiones afectadas:
- < 4.9.5
- corregido en:
- 4.9.5
- publicada:
- 2026-06-06
- media 4.3CVE-2026-28144
Authenticated (Subscriber+) Information Exposure
- versiones afectadas:
- < 4.9.7
- corregido en:
- 4.9.7
- publicada:
- 2026-07-31
- baja 3.5CVE-2025-3504
Admin+ Stored XSS
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2025-04-10
- sin dato
Authenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 4.1.4
- corregido en:
- 4.1.4
- publicada:
- 2020-11-25
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2019-09-21
- sin dato
Cross-Site Request Forgery to PHP Object Injection
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2019-09-21
- sin dato
Cross-Site Request Forgery to Cross-Site Scripting
- versiones afectadas:
- < 3.0.0
- corregido en:
- 3.0.0
- publicada:
- 2015-08-20
- sin dato
CSRF to Unauthenticated PHP Object Injection
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- sin dato
CSRF to Authenticated Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.0.0
- corregido en:
- 3.0.0
- sin datoCVE-2026-2580
Unauthenticated SQL Injection via 'orderby' Parameter
- versiones afectadas:
- < 4.9.2
- corregido en:
- 4.9.2
- publicada:
- 2026-03-22
- sin datoCVE-2026-3222
Unauthenticated SQL Injection via 'location_id' Parameter
- versiones afectadas:
- < 4.9.2
- corregido en:
- 4.9.2
- publicada:
- 2026-03-10
- sin datoCVE-2026-6381
Authenticated (Subscriber+) Local File Inclusion
- versiones afectadas:
- < 4.9.3
- corregido en:
- 4.9.3
- publicada:
- 2026-05-18
- sin datoCVE-2026-16265
Uncontrolled Resource Consumption en WP Maps
- versiones afectadas:
- < 4.9.7
- corregido en:
- 4.9.7
- publicada:
- 2026-08-07
- sin datoCVE-2026-16263
Authenticated (Subscriber+) Local File Inclusion
- versiones afectadas:
- < 4.9.7
- corregido en:
- 4.9.7
- publicada:
- 2026-08-07
- sin datoCVE-2026-18466
Missing Authorization
- versiones afectadas:
- < 4.9.8
- corregido en:
- 4.9.8
- publicada:
- 2026-08-19
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]