Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Supsystic — Vulnerabilities & Security Advisories 53

Browse all 53 CVE security advisories affecting Supsystic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Supsystic develops WordPress plugins and themes, primarily focusing on data management, form building, and gallery creation for website administrators. The company’s software portfolio has been associated with thirty-one recorded Common Vulnerabilities and Exposures (CVEs), indicating a significant historical security footprint. These vulnerabilities predominantly involve Cross-Site Scripting (XSS), SQL Injection, and Remote Code Execution (RCE), often stemming from insufficient input validation and improper access controls within the plugin architecture. Several incidents highlight critical privilege escalation flaws that allow unauthenticated users to execute arbitrary code or modify site configurations. While the vendor has issued patches for many disclosed issues, the recurring nature of these defects suggests persistent challenges in secure coding practices. Security researchers continue to monitor Supsystic products for residual risks, particularly in older, unmaintained versions that remain widely deployed across the WordPress ecosystem.

CVE ID Title CVSS Severity Published
CVE-2024-32790 WordPress Pricing Table by Supsystic plugin <= 1.9.12 - Content Injection vulnerability — Pricing Table by Supsystic CWE-80 4.3 Medium 2024-05-17
CVE-2024-33910 WordPress Digital Publications by Supsystic plugin <= 1.7.7 - Broken Access Control vulnerability — Digital Publications by Supsystic CWE-862 5.3 Medium 2024-05-06
CVE-2024-32829 WordPress Data Tables Generator by Supsystic plugin <= 1.10.31 - Broken Access Control vulnerability — Data Tables Generator by Supsystic CWE-862 4.3 Medium 2024-04-26
CVE-2023-25043 WordPress Data Tables Generator by Supsystic Plugin <= 1.10.25 is vulnerable to Broken Access Control — Data Tables Generator CWE-863 4.3 Medium 2024-04-17
CVE-2024-31421 WordPress Popup by Supsystic plugin <= 1.10.27 - Broken Access Control vulnerability — Popup by Supsystic CWE-862 4.3 Medium 2024-04-15
CVE-2024-32089 WordPress Digital Publications by Supsystic plugin <= 1.7.7 - Cross Site Request Forgery (CSRF) vulnerability — Digital Publications by Supsystic CWE-352 4.3 Medium 2024-04-15
CVE-2024-31269 WordPress Easy Google Maps plugin <= 1.11.11 - Cross Site Request Forgery (CSRF) vulnerability — Easy Google Maps CWE-352 4.3 Medium 2024-04-12
CVE-2024-31271 WordPress Ultimate Maps plugin <= 1.2.16 - Cross Site Request Forgery vulnerability — Ultimate Maps by Supsystic CWE-352 4.3 Medium 2024-04-12
CVE-2024-30448 WordPress Slider by Supsystic plugin <= 1.8.10 - Cross Site Scripting (XSS) vulnerability — Slider by Supsystic CWE-79 5.9 Medium 2024-03-29
CVE-2024-30237 WordPress Slider by Supsystic plugin <= 1.8.10 - SQL Injection vulnerability — Slider by Supsystic CWE-89 7.6 High 2024-03-28
CVE-2024-29921 WordPress Photo Gallery by Supsystic plugin <= 1.15.16 - Cross Site Scripting (XSS) vulnerability — Photo Gallery by Supsystic CWE-79 5.9 Medium 2024-03-27
CVE-2023-49191 WordPress GDPR Cookie Consent by Supsystic Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS) — GDPR Cookie Consent by Supsystic CWE-79 5.9 Medium 2023-12-15
CVE-2023-45068 WordPress Contact Form by Supsystic Plugin <= 1.7.27 is vulnerable to Cross Site Request Forgery (CSRF) — Contact Form by Supsystic CWE-352 5.4 Medium 2023-10-12
CVE-2023-33926 WordPress Easy Google Maps Plugin <= 1.11.7 is vulnerable to Cross Site Request Forgery (CSRF) — Easy Google Maps CWE-352 7.1 High 2023-05-28
CVE-2023-22714 WordPress Coming Soon by Supsystic Plugin <= 1.7.10 is vulnerable to Cross Site Request Forgery (CSRF) — Coming Soon by Supsystic CWE-352 4.3 Medium 2023-05-22
CVE-2022-47155 WordPress Slider by Supsystic Plugin <= 1.8.5 is vulnerable to Cross Site Request Forgery (CSRF) — Slider by Supsystic CWE-352 4.3 Medium 2023-03-14
CVE-2022-27235 WordPress Social Share Buttons by Supsystic plugin <= 2.2.3 - Multiple Broken Access Control vulnerabilities — Social Share Buttons by Supsystic (WordPress plugin) CWE-264 6.3 Medium 2022-07-22
CVE-2022-33960 WordPress Social Share Buttons by Supsystic plugin <= 2.2.3 - Multiple Authenticated SQL Injection (SQLi) vulnerabilities — Social Share Buttons by Supsystic (WordPress plugin) CWE-89 8.5 High 2022-07-22
CVE-2017-20065 Supsystic Popup Plugin cross-site request forgery — Popup Plugin CWE-352 4.3 Medium 2022-06-20
CVE-2021-36891 WordPress Photo Gallery by Supsystic plugin <= 1.15.5 - Cross-Site Request Forgery (CSRF) leading to Plugin Settings Change — Photo Gallery by Supsystic (WordPress plugin) CWE-352 5.4 Medium 2022-06-15
CVE-2021-24276 Contact Form by Supsystic < 1.7.15 - Reflected Cross-Site scripting (XSS) — Contact Form by Supsystic CWE-79 6.1 - 2021-05-05
CVE-2021-24275 Popup by Supsystic < 1.10.5 - Reflected Cross-Site scripting (XSS) — Popup by Supsystic CWE-79 6.1 - 2021-05-05
CVE-2021-24274 Ultimate Maps by Supsystic < 1.2.5 - Reflected Cross-Site scripting (XSS) — Ultimate Maps by Supsystic CWE-79 6.1 - 2021-05-05

This page lists every published CVE security advisory associated with Supsystic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.