Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Supsystic — Vulnerabilities & Security Advisories 53

Browse all 53 CVE security advisories affecting Supsystic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Supsystic develops WordPress plugins and themes, primarily focusing on data management, form building, and gallery creation for website administrators. The company’s software portfolio has been associated with thirty-one recorded Common Vulnerabilities and Exposures (CVEs), indicating a significant historical security footprint. These vulnerabilities predominantly involve Cross-Site Scripting (XSS), SQL Injection, and Remote Code Execution (RCE), often stemming from insufficient input validation and improper access controls within the plugin architecture. Several incidents highlight critical privilege escalation flaws that allow unauthenticated users to execute arbitrary code or modify site configurations. While the vendor has issued patches for many disclosed issues, the recurring nature of these defects suggests persistent challenges in secure coding practices. Security researchers continue to monitor Supsystic products for residual risks, particularly in older, unmaintained versions that remain widely deployed across the WordPress ecosystem.

CVE ID Title CVSS Severity Published
CVE-2026-102397 WordPress Ultimate Maps by Supsystic plugin <= 1.5.5 - Broken Access Control vulnerability — Ultimate Maps by Supsystic CWE-862 6.5 Medium 2026-09-30
CVE-2026-102399 WordPress Photo Gallery by Supsystic plugin <= 1.21.0 - Cross Site Request Forgery (CSRF) vulnerability — Photo Gallery by Supsystic CWE-352 5.4 Medium 2026-09-30
CVE-2026-102398 WordPress Popup by Supsystic plugin <= 1.13.1 - Cross Site Scripting (XSS) vulnerability — Popup by Supsystic CWE-79 7.1 High 2026-09-30
CVE-2026-102396 WordPress Ultimate Maps by Supsystic plugin <= 1.5.5 - Cross Site Scripting (XSS) vulnerability — Ultimate Maps by Supsystic CWE-79 7.1 High 2026-09-30
CVE-2026-102395 WordPress Easy Google Maps plugin <= 1.14.6 - Cross Site Scripting (XSS) vulnerability — Easy Google Maps CWE-79 7.1 High 2026-09-30
CVE-2026-85309 WordPress Ultimate Maps by Supsystic plugin <= 1.5.3 - Broken Access Control vulnerability — Ultimate Maps by Supsystic CWE-862 5.3 Medium 2026-09-03
CVE-2026-73381 WordPress Popup by Supsystic plugin <= 1.13.0 - Broken Authentication vulnerability — Popup by Supsystic CWE-288 9.1 Critical 2026-08-18
CVE-2026-73380 WordPress Popup by Supsystic plugin <= 1.13.0 - PHP Object Injection vulnerability — Popup by Supsystic CWE-502 9.8 Critical 2026-08-18
CVE-2026-73379 WordPress Contact Form by Supsystic plugin < 1.10.0 - Bypass Vulnerability vulnerability — Contact Form by Supsystic CWE-288 6.5 Medium 2026-08-18
CVE-2026-73377 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - Broken Access Control vulnerability — Ultimate Maps by Supsystic CWE-862 7.5 High 2026-08-18
CVE-2026-73378 WordPress Contact Form by Supsystic plugin < 1.10.0 - Cross Site Scripting (XSS) vulnerability — Contact Form by Supsystic CWE-79 7.1 High 2026-08-18
CVE-2026-73376 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - PHP Object Injection vulnerability — Ultimate Maps by Supsystic CWE-502 9.8 Critical 2026-08-18
CVE-2026-73375 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - Cross Site Scripting (XSS) vulnerability — Ultimate Maps by Supsystic CWE-79 7.1 High 2026-08-18
CVE-2026-73367 WordPress Easy Google Maps plugin < 1.14.2 - Remote File Inclusion vulnerability — Easy Google Maps CWE-829 7.2 High 2026-08-18
CVE-2026-73366 WordPress Easy Google Maps plugin <= 1.13.0 - PHP Object Injection vulnerability — Easy Google Maps CWE-502 9.8 Critical 2026-08-18
CVE-2026-27537 WordPress Popup by Supsystic plugin <= 1.11.2 - Cross Site Scripting (XSS) vulnerability — Popup by Supsystic CWE-79 6.5 Medium 2026-08-13
CVE-2026-24628 WordPress Photo Gallery by Supsystic plugin <= 1.16.3 - Cross Site Scripting (XSS) vulnerability — Photo Gallery by Supsystic CWE-79 5.9 Medium 2026-07-23
CVE-2020-37246 WordPress Plugin Supsystic Backup 2.3.9 Local File Inclusion — Backup CWE-98 6.2 Medium 2026-05-16
CVE-2020-37245 WordPress Plugin Supsystic Digital Publications 1.6.9 Path Traversal XSS — Digital Publications CWE-79 7.5 High 2026-05-16
CVE-2020-37243 WordPress Plugin Supsystic Pricing Table 1.8.7 SQL Injection XSS — Pricing Table CWE-89 8.2 High 2026-05-16
CVE-2020-37244 WordPress Plugin Supsystic Membership 1.4.7 SQL Injection via sidx — Membership CWE-89 8.2 High 2026-05-16
CVE-2020-37242 WordPress Plugin Supsystic Ultimate Maps 1.1.12 SQL Injection via sidx — Ultimate Maps CWE-89 8.2 High 2026-05-16
CVE-2025-52753 WordPress Contact Form by Supsystic plugin <= 1.7.36 - Cross Site Scripting (XSS) vulnerability — Contact Form by Supsystic CWE-79 7.1 High 2025-10-22
CVE-2025-32138 WordPress Easy Google Maps plugin <= 1.11.18 - XML External Entity vulnerability — Easy Google Maps CWE-611 6.6 Medium 2025-04-04
CVE-2024-56253 WordPress Data Tables Generator by Supsystic plugin <= 1.10.36 - Broken Access Control vulnerability — Data Tables Generator by Supsystic CWE-862 5.4 Medium 2025-01-02
CVE-2023-51353 WordPress Popup by Supsystic plugin <= 1.10.19 - Broken Access Control vulnerability — Popup by Supsystic CWE-862 5.3 Medium 2024-12-09
CVE-2024-52434 WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerability — Popup by Supsystic CWE-82 9.1 Critical 2024-11-18
CVE-2024-48046 WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability — Contact Form by Supsystic CWE-79 5.9 Medium 2024-10-17
CVE-2024-48042 WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerability — Contact Form by Supsystic CWE-82 9.1 Critical 2024-10-16
CVE-2024-47330 Broken Access Control vulnerability on multiple WordPress plugins by Supsystic — Slider by Supsystic CWE-862 4.3 Medium 2024-09-26

This page lists every published CVE security advisory associated with Supsystic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.