Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Supsystic — Vulnerabilities & Security Advisories 47

Browse all 47 CVE security advisories affecting Supsystic. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Supsystic develops WordPress plugins and themes, primarily focusing on data management, form building, and gallery creation for website administrators. The company’s software portfolio has been associated with thirty-one recorded Common Vulnerabilities and Exposures (CVEs), indicating a significant historical security footprint. These vulnerabilities predominantly involve Cross-Site Scripting (XSS), SQL Injection, and Remote Code Execution (RCE), often stemming from insufficient input validation and improper access controls within the plugin architecture. Several incidents highlight critical privilege escalation flaws that allow unauthenticated users to execute arbitrary code or modify site configurations. While the vendor has issued patches for many disclosed issues, the recurring nature of these defects suggests persistent challenges in secure coding practices. Security researchers continue to monitor Supsystic products for residual risks, particularly in older, unmaintained versions that remain widely deployed across the WordPress ecosystem.

CVE IDTitleCVSSSeverityPublished
CVE-2026-73381 WordPress Popup by Supsystic plugin <= 1.13.0 - Broken Authentication vulnerability — Popup by SupsysticCWE-288 9.1 Critical2026-08-18
CVE-2026-73380 WordPress Popup by Supsystic plugin <= 1.13.0 - PHP Object Injection vulnerability — Popup by SupsysticCWE-502 9.8 Critical2026-08-18
CVE-2026-73379 WordPress Contact Form by Supsystic plugin < 1.10.0 - Bypass Vulnerability vulnerability — Contact Form by SupsysticCWE-288 6.5 Medium2026-08-18
CVE-2026-73377 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - Broken Access Control vulnerability — Ultimate Maps by SupsysticCWE-862 7.5 High2026-08-18
CVE-2026-73378 WordPress Contact Form by Supsystic plugin < 1.10.0 - Cross Site Scripting (XSS) vulnerability — Contact Form by SupsysticCWE-79 7.1 High2026-08-18
CVE-2026-73376 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - PHP Object Injection vulnerability — Ultimate Maps by SupsysticCWE-502 9.8 Critical2026-08-18
CVE-2026-73375 WordPress Ultimate Maps by Supsystic plugin < 1.5.0 - Cross Site Scripting (XSS) vulnerability — Ultimate Maps by SupsysticCWE-79 7.1 High2026-08-18
CVE-2026-73367 WordPress Easy Google Maps plugin < 1.14.2 - Remote File Inclusion vulnerability — Easy Google MapsCWE-829 7.2 High2026-08-18
CVE-2026-73366 WordPress Easy Google Maps plugin <= 1.13.0 - PHP Object Injection vulnerability — Easy Google MapsCWE-502 9.8 Critical2026-08-18
CVE-2026-27537 WordPress Popup by Supsystic plugin <= 1.11.2 - Cross Site Scripting (XSS) vulnerability — Popup by SupsysticCWE-79 6.5 Medium2026-08-13
CVE-2026-24628 WordPress Photo Gallery by Supsystic plugin <= 1.16.3 - Cross Site Scripting (XSS) vulnerability — Photo Gallery by SupsysticCWE-79 5.9 Medium2026-07-23
CVE-2020-37246 WordPress Plugin Supsystic Backup 2.3.9 Local File Inclusion — BackupCWE-98 6.2 Medium2026-05-16
CVE-2020-37245 WordPress Plugin Supsystic Digital Publications 1.6.9 Path Traversal XSS — Digital PublicationsCWE-79 7.5 High2026-05-16
CVE-2020-37243 WordPress Plugin Supsystic Pricing Table 1.8.7 SQL Injection XSS — Pricing TableCWE-89 8.2 High2026-05-16
CVE-2020-37244 WordPress Plugin Supsystic Membership 1.4.7 SQL Injection via sidx — MembershipCWE-89 8.2 High2026-05-16
CVE-2020-37242 WordPress Plugin Supsystic Ultimate Maps 1.1.12 SQL Injection via sidx — Ultimate MapsCWE-89 8.2 High2026-05-16
CVE-2025-52753 WordPress Contact Form by Supsystic plugin <= 1.7.36 - Cross Site Scripting (XSS) vulnerability — Contact Form by SupsysticCWE-79 7.1 High2025-10-22
CVE-2025-32138 WordPress Easy Google Maps plugin <= 1.11.18 - XML External Entity vulnerability — Easy Google MapsCWE-611 6.6 Medium2025-04-04
CVE-2024-56253 WordPress Data Tables Generator by Supsystic plugin <= 1.10.36 - Broken Access Control vulnerability — Data Tables Generator by SupsysticCWE-862 5.4 Medium2025-01-02
CVE-2023-51353 WordPress Popup by Supsystic plugin <= 1.10.19 - Broken Access Control vulnerability — Popup by SupsysticCWE-862 5.3 Medium2024-12-09
CVE-2024-52434 WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerability — Popup by SupsysticCWE-82 9.1 Critical2024-11-18
CVE-2024-48046 WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability — Contact Form by SupsysticCWE-79 5.9 Medium2024-10-17
CVE-2024-48042 WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerability — Contact Form by SupsysticCWE-82 9.1 Critical2024-10-16
CVE-2024-47330 Broken Access Control vulnerability on multiple WordPress plugins by Supsystic — Slider by SupsysticCWE-862 4.3 Medium2024-09-26
CVE-2024-32790 WordPress Pricing Table by Supsystic plugin <= 1.9.12 - Content Injection vulnerability — Pricing Table by SupsysticCWE-80 4.3 Medium2024-05-17
CVE-2024-33910 WordPress Digital Publications by Supsystic plugin <= 1.7.7 - Broken Access Control vulnerability — Digital Publications by SupsysticCWE-862 5.3 Medium2024-05-06
CVE-2024-32829 WordPress Data Tables Generator by Supsystic plugin <= 1.10.31 - Broken Access Control vulnerability — Data Tables Generator by SupsysticCWE-862 4.3 Medium2024-04-26
CVE-2023-25043 WordPress Data Tables Generator by Supsystic Plugin <= 1.10.25 is vulnerable to Broken Access Control — Data Tables GeneratorCWE-863 4.3 Medium2024-04-17
CVE-2024-31421 WordPress Popup by Supsystic plugin <= 1.10.27 - Broken Access Control vulnerability — Popup by SupsysticCWE-862 4.3 Medium2024-04-15
CVE-2024-32089 WordPress Digital Publications by Supsystic plugin <= 1.7.7 - Cross Site Request Forgery (CSRF) vulnerability — Digital Publications by SupsysticCWE-352 4.3 Medium2024-04-15

This page lists every published CVE security advisory associated with Supsystic. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.