CVE-2022-0208: falha em MapPress Maps for WordPress
MapPress Maps for WordPress < 2.73.4 - Reflected Cross-Site scripting
Publicada em · Atualizada em
18Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 2.0%
probabilidade de exploração
2.0%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
The MapPress Maps for WordPress plugin before 2.73.4 does not sanitise and escape the mapid parameter before outputting it back in the "Bad mapid" error message, leading to a Reflected Cross-Site Scripting
Produtos afetados
Unknown · MapPress Maps for WordPressCVEs relacionadas — MapPress Maps for WordPress
No mesmo produto, das mais perigosas para as menos.
CVE-2022-0537—MapPress Maps for WordPress < 2.73.13 - Admin+ File Upload to Remote Code ExecutionEPSS 1.5%CVE-2024-0421MEDIUMMapPress Maps for WordPress < 2.88.16 - Unauthenticated Arbitrary Private/Draft Post DisclosureEPSS 0.6%CVE-2025-2055MEDIUMMapPress Maps for WordPress < 2.94.9 - Contributor+ Stored XSSEPSS 0.5%CVE-2024-0420MEDIUMMapPress Maps for WordPress < 2.88.15 - Contributor+ Stored XSSEPSS 0.5%CVE-2025-2162MEDIUMMapPress Maps for WordPress < 2.94.10 - Admin+ Stored XSSEPSS 0.4%CVE-2024-8620MEDIUMMapPress Maps for WordPress < 2.93 - Admin+ Stored XSS via Map SettingsEPSS 0.3%