CVE · Medium

CVE-2026-9594 — WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.5

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2026-9594 WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters [wp-google-map-plugin] < 4.9.5 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.4 < 4.9.5 4.9.5 2026-06-05

CVE-2026-9594

A security flaw exists within WP Maps, a WordPress plugin that integrates various mapping services, allowing attackers with administrator-level access or higher to inject malicious scripts into pages viewed by other users. This vulnerability arises from inadequate filtering of user input and insufficient protection against cross-site scripting attacks. The issue affects all versions up to 4.9.4, where the 'location_messages' parameter is not properly sanitized.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.