Extension WordPress

Vulnérabilités Business Directory Plugin – Easy Listing Directories for WordPress

Cette page rassemble les failles publiées pour Business Directory Plugin – Easy Listing Directories for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

19Vulnérabilités
1Critiques
19Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Business Directory Plugin – Easy Listing Directories for WordPress

19 fiches

CVE-2026-57326 Élevée · 7,2
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.22 – Unauthenticated Stored Cross-Site Scripting

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 6.4.22 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-6.4.22

Correctif

6.4.23

Publication

29/06/2026

CVE-2026-57328 Moyenne · 6,4
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.22 – Authenticated (Subscriber+) Stored Cross-Site Scripting

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 6.4.22 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-6.4.22

Correctif

6.4.23

Publication

29/06/2026

CVE-2026-57339 Moyenne · 5,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.23 – Missing Authorization

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 6.4.23. This makes it possible…

Versions affectées

*-6.4.23

Correctif

6.4.24

Publication

29/06/2026

CVE-2026-1656 Moyenne · 5,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 6.4.20 – Missing Authorization to Unauthenticated Arbitrary Listing Modification

The Business Directory Plugin for WordPress is vulnerable to authorization bypass due to a missing authorization check in all versions up to, and including, 6.4.20. This makes it possible for unauthenticated attackers to modify arbitrary listings, including changing…

Versions affectées

*-6.4.20

Correctif

6.4.21

Publication

17/02/2026

CVE-2026-2576 Élevée · 7,5
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 6.4.21 – Unauthenticated SQL Injection via payment Parameter

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to time-based SQL Injection via the 'payment' parameter in all versions up to, and including, 6.4.2 due to insufficient escaping on the user…

Versions affectées

*-6.4.21

Correctif

6.4.22

Publication

17/02/2026

CVE-2025-67596 Moyenne · 4,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory <= 6.4.19 – Cross-Site Request Forgery

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 6.4.19. This is due to missing or incorrect nonce validation on a…

Versions affectées

*-6.4.19

Correctif

6.4.20

Publication

03/12/2025

CVE-2025-64219 Moyenne · 4,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory <= 6.4.18 – Missing Authorization

The Business Directory plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the dispatch() function in versions up to, and including, 6.4.18. This makes it possible for authenticated attackers, with…

Versions affectées

*-6.4.18

Correctif

6.4.19

Publication

19/10/2025

CVE-2024-13887 Moyenne · 5,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.14 – Insecure Direct Object Reference to Listing Arbitrary Image Addition

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.4.14 via the 'ajax_listing_submit_image_upload' function due to missing validation on a…

Versions affectées

*-6.4.14

Correctif

6.4.15

Publication

12/03/2025

CVE-2023-5527 Élevée · 7,4
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 6.4.3 – Authenticated (Author+) CSV Injection

The Business Directory Plugin plugin for WordPress is vulnerable to CSV Injection in versions up to, and including, 6.4.3 via the class-csv-exporter.php file. This allows authenticated attackers, with author-level permissions and above, to embed untrusted input into CSV…

Versions affectées

*-6.4.3

Correctif

6.4.4

Publication

17/06/2024

CVE-2024-4443 Critique · 9,8
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.2 – Unauthenticated SQL Injection via listingfields Parameter

The Business Directory Plugin – Easy Listing Directories for WordPress plugin for WordPress is vulnerable to time-based SQL Injection via the ‘listingfields’ parameter in all versions up to, and including, 6.4.2 due to insufficient escaping on the user…

Versions affectées

*-6.4.2

Correctif

6.4.3

Publication

21/05/2024

CVE-2023-51516 Moyenne · 5,4
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 6.3.9 – Missing Authorization via dispatch

The Business Directory Plugin plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the 'dispatch' function in versions up to, and including, 6.3.9. This makes it possible for authenticated attackers,…

Versions affectées

*-6.3.9

Correctif

6.3.10

Publication

27/12/2023

CVE-2023-5803 Moyenne · 4,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 6.3.10 – Cross-Site Request Forgery

The Business Directory Plugin plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 6.3.10. This is due to missing or incorrect nonce validation on an unknown function. This makes it possible for…

Versions affectées

*-6.3.10

Correctif

6.3.11

Publication

28/11/2023

CVE-2021-24249 Élevée · 8,8
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress <= 5.11.1 – Cross-Site Request Forgery to Arbitrary Listing Export

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator export files, which could then be downloaded by…

Versions affectées

*-5.11.1

Correctif

5.11.2

Publication

12/04/2021

CVE-2021-24251 Moyenne · 4,3
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 5.11.1 – Cross-Site Request Forgery to Arbitrary Payment History Update

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator update arbitrary payment history, such as change their…

Versions affectées

*-5.11.1

Correctif

5.11.2

Publication

12/04/2021

CVE-2021-24250 Moyenne · 5,4
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 5.11.1 – Authenticated Stored Cross-Site Scripting

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from lack of sanitisation in the label of the Form Fields, leading to Authenticated Stored Cross-Site Scripting issues across various pages of the…

Versions affectées

*-5.11.1

Correctif

5.11.2

Publication

12/04/2021

CVE-2021-24179 Élevée · 8,8
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 5.10.1 – Cross-Site Request Forgery to Arbitrary File Upload

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator import files. As the plugin also did not…

Versions affectées

*-5.10.1

Correctif

5.11

Publication

11/04/2021

CVE-2021-24178 Élevée · 8,8
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin < 5.11 – Cross-Site Request Forgery

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 suffered from Cross-Site Request Forgery issues, allowing an attacker to make a logged in administrator add, edit or delete form fields, which could also…

Versions affectées

*-5.11

Correctif

5.11.1

Publication

11/04/2021

CVE-2021-24248 Élevée · 7,2
Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin <= 5.11 – Authenticated PHP4 Upload

The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside…

Versions affectées

*-5.11

Correctif

5.11.1

Publication

11/04/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités