CVE-2015-4615: EASY2MAP EASY2MAP-Photos

Critical severity, CVSS 9.8. EPSS: 2.2% chance of exploitation in the next 30 days.

Vulnerability in Easy2map-photos WordPress Plugin v1.09 allows SQL Injection via unsanitized mapTemplateName, mapName, mapSettingsXML, parentCSSXML, photoCSSXML, mapCSSXML, mapHTML,mapID variables

Affected products

  • EASY2MAP EASY2MAP-Photos: version 1.09 only

Published 2019-02-15. Last modified 2026-06-17.