Skip to content
Founder-led WordPress incident response and care Request an assessment
3zerodigital Request a Website Assessment

Plugin security history

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map Vulnerability History & Security Timeline

The Wordfence Intelligence dataset currently contains 26 vulnerability records associated with WP Go Maps – Google Map, OpenStreetMap, Leaflet Map, published between 2014 and 2026.

Dataset last synchronized: 2026-08-03 00:31:25 UTC

At a glance

Security Snapshot

26Total records
1Critical
1High
24Medium
0Low
0Informational
26Patched records
0Currently marked unpatched
2014-10-15First disclosure
2026-07-22Latest disclosure
24 of 26CVE coverage

Year-by-Year Timeline

YearRecordsRelative volume
201411 records
201611 records
201933 records
202011 records
202122 records
202322 records
202477 records
202544 records
202655 records

Severity Breakdown

SeverityRecordsShare
Critical13.8%
High13.8%
Medium2492.3%

Vulnerability-Type Breakdown

Cross-Site Scripting

14 records53.8%

First: 2014. Latest: 2026.

CSRF

4 records15.4%

First: 2019. Latest: 2025.

Missing Authorization

3 records11.5%

First: 2026. Latest: 2026.

Information Disclosure

2 records7.7%

First: 2024. Latest: 2026.

SQL Injection

1 record3.8%

First: 2020. Latest: 2020.

Path Traversal

1 record3.8%

First: 2023. Latest: 2023.

Other

1 record3.8%

First: 2025. Latest: 2025.

Patch Status

Patched
26
Currently marked unpatched
0
Unknown status
0

Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.

Latest Known Patched Versions

  • 10.1.06
  • 10.1.02
  • 10.0.10
  • 10.0.06
  • 10.0.05
  • 9.0.48
  • 9.0.49
  • 9.0.47
  • 9.0.41
  • 9.0.39
  • 9.0.37
  • 9.0.30
  • 9.0.35
  • 9.0.33
  • 9.0.29
  • 9.0.28
  • 9.0.16
  • 8.1.13
  • 8.1.12
  • 7.11.18
  • 7.11.35
  • 7.11.28
  • 7.10.43
  • 6.3.15
  • 6.0.27

Affected-Version History

Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.

Affected rangeVulnerabilityPublishedPatched versionSeverity
[*, 6.0.27)WP Google Maps <= 6.0.26 - Reflected Cross-Site ScriptingOctober 15, 20146.0.27Medium

Selected source records

Latest Records

MediumCVE-2026-25466

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map <= 10.1.05 - Missing Authorization

Published: July 22, 2026

Affected versions
*-10.1.05
Patched versions
10.1.06
Original Wordfence record
MediumCVE-2026-12238

WP Go Maps <= 10.1.01 - Unauthenticated Arbitrary Record Creation

Published: June 19, 2026

Affected versions
*-10.1.01
Patched versions
10.1.02
Original Wordfence record
MediumCVE-2026-8385

WP Go Maps < 10.0.10 - Unauthenticated Sensitive Information Disclosure via Datatables AJAX Fallback

Published: June 5, 2026

Affected versions
*-10.0.09
Patched versions
10.0.10
Original Wordfence record
MediumCVE-2026-4268

WP Go Maps (formerly WP Google Maps) <= 10.0.05 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via admin_post_wpgmza_save_settings

Published: March 17, 2026

Affected versions
*-10.0.05
Patched versions
10.0.06
Original Wordfence record
MediumCVE-2026-0593

WP Go Maps (formerly WP Google Maps) <= 10.0.04 - Missing Authorization to Authenticated (Subscriber+) Map Engine Setting Modification

Published: January 24, 2026

Affected versions
*-10.0.04
Patched versions
10.0.05
Original Wordfence record
HighCVE-2025-11307

Google Maps <= 9.0.47 - Unauthenticated Stored Cross-Site Scripting

Published: October 21, 2025

Affected versions
*-9.0.47
Patched versions
9.0.48
Original Wordfence record
MediumCVE-2025-11703

WP Go Maps (formerly WP Google Maps) <= 9.0.48 - Unauthenticated Cache Poisoning

Published: October 17, 2025

Affected versions
*-9.0.48
Patched versions
9.0.49
Original Wordfence record
MediumCVE-2025-11166

WP Go Maps (formerly WP Google Maps) <= 9.0.46 - Cross-Site Request Forgery to Plugin Settings Update

Published: October 8, 2025

Affected versions
*-9.0.46
Patched versions
9.0.47
Original Wordfence record

Highest-Severity Records

CriticalCVE-2019-10692

WP Go Maps (formerly WP Google Maps) <= 7.11.17 - SQL Injection

Published: September 9, 2020

Affected versions
*-7.11.17
Patched versions
7.11.18
Original Wordfence record
HighCVE-2025-11307

Google Maps <= 9.0.47 - Unauthenticated Stored Cross-Site Scripting

Published: October 21, 2025

Affected versions
*-9.0.47
Patched versions
9.0.48
Original Wordfence record
MediumCVE-2024-1582

WP Go Maps (formerly WP Google Maps) <= 9.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: March 12, 2024

Affected versions
*-9.0.32
Patched versions
9.0.33
Original Wordfence record
Medium

WP Google Maps <= 6.3.14 - Stored Cross-Site Scripting

Published: November 10, 2016

Affected versions
*-6.3.14
Patched versions
6.3.15
Original Wordfence record
MediumCVE-2026-4268

WP Go Maps (formerly WP Google Maps) <= 10.0.05 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via admin_post_wpgmza_save_settings

Published: March 17, 2026

Affected versions
*-10.0.05
Patched versions
10.0.06
Original Wordfence record
MediumCVE-2024-5994

WP Go Maps (formerly WP Google Maps) <= 9.0.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

Published: June 13, 2024

Affected versions
*-9.0.38
Patched versions
9.0.39
Original Wordfence record
MediumCVE-2024-3557

WP Go Maps (formerly WP Google Maps) <= 9.0.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

Published: May 23, 2024

Affected versions
*-9.0.36
Patched versions
9.0.37
Original Wordfence record
MediumCVE-2014-7182

WP Google Maps <= 6.0.26 - Reflected Cross-Site Scripting

Published: October 15, 2014

Affected versions
[*, 6.0.27)
Patched versions
6.0.27
Original Wordfence record

View all associated vulnerabilities

Need help reviewing an exposed WordPress website?

Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.

Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.

Data Source, Attribution and Methodology

This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.

Return to the Security History Directory