Extension WordPress

Vulnérabilités aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory

Cette page rassemble les failles publiées pour aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory, leurs plages de versions affectées et les correctifs signalés dans la base locale.

4Vulnérabilités
1Critiques
4Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory

4 fiches

CVE-2024-13541 Moyenne · 4,3
aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory

aDirectory – WordPress Directory Listing Plugin <= 2.3 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion

The aDirectory – WordPress Directory Listing Plugin plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the adqs_delete_listing() function in all versions up to, and including, 2.3. This makes it…

Versions affectées

*-2.3

Correctif

2.3.5

Publication

11/02/2025

Vulnérabilité Élevée · 7,5
aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory

aDirectory – WordPress Directory Listing Plugin <= 1.6.5 – Unauthenticated PHP Object Injection

The aDirectory – WordPress Directory Listing Plugin plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 1.6.5 via deserialization of untrusted input from the 'carousel_settings' attribute in the 'adqs_taxonomies' shortcode. This…

Versions affectées

*-1.6.5

Correctif

1.9

Publication

20/01/2025

CVE-2024-50420 Critique · 9,8
aDirectory – WP Business Directory Plugin and Classified Ads Listings Directory

aDirectory <= 1.3 – Unauthenticated Arbitrary File Upload

The aDirectory – Directory Listing WordPress Plugin plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 1.3. This makes it possible for unauthenticated attackers to…

Versions affectées

*-1.3

Correctif

1.3.1

Publication

24/10/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités