Extension WordPress
Vulnérabilités Classified Listing – AI-Powered Classified ads & Business Directory
Cette page rassemble les failles publiées pour Classified Listing – AI-Powered Classified ads & Business Directory, leurs plages de versions affectées et les correctifs signalés dans la base locale.
Historique de sécurité
CVE et vulnérabilités de Classified Listing – AI-Powered Classified ads & Business Directory
24 fiches
Classified Listing – AI-Powered Classified ads & Business Directory <= 5.4.2 – Missing Authorization
The Classified Listing – AI-Powered Classified ads & Business Directory plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 5.4.2. This makes it possible…
*-5.4.2
5.4.3
01/07/2026
Classified Listing – AI-Powered Classified ads & Business Directory <= 5.4.2 – Unauthenticated Stored Cross-Site Scripting
The Classified Listing – AI-Powered Classified ads & Business Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.4.2 due to insufficient input sanitization and output escaping. This makes it possible…
*-5.4.2
5.4.3
29/06/2026
Classified Listing <= 5.4.2 – Missing Authorization to Authenticated (Subscriber+) Feature Modification via Multiple AJAX Handlers ('listingId'/'id' Parameters)
The Classified Listing – Classified ads & Business Directory plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 5.4.2. This is due to a missing capability/ownership check on the gallery_image_update_as_feature AJAX handler…
*-5.4.2
5.4.3
18/06/2026
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.8 – Authenticated (Subscriber+) Arbitrary File Download
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Path Traversal in all versions up to, and including, 5.3.8. This makes it possible for authenticated attackers, with Subscriber-level access and…
*-5.3.8
5.3.9
17/05/2026
Classified Listing <= 5.3.10 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via add_order_note and send_email_to_user_by_moderator AJAX Actions
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized access in all versions up to, and including, 5.3.10. This is due to the plugin not properly verifying that a…
*-5.3.10
5.4.0
14/05/2026
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.8 – Missing Authorization
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 5.3.8. This makes it…
*-5.3.8
5.3.9
29/04/2026
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.9 – Missing Authorization
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 5.3.9. This makes it…
*-5.3.9
5.3.10
29/04/2026
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.8 – Unauthenticated Stored Cross-Site Scripting
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 5.3.8 due to insufficient input sanitization and output escaping. This makes it…
*-5.3.8
5.3.9
29/04/2026
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.3.4 – Authenticated (Subscriber+) Sensitive Data Exposure
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 5.3.4. This makes it possible for authenticated attackers, with Subscriber-level access…
*-5.3.4
5.3.5
23/02/2026
Classified Listing – Classified ads & Business Directory Plugin <= 5.0.3 – Authenticated (Subscriber+) Arbitrary Shortcode Execution via Listing Description
The The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 5.0.3. This is due to the software allowing users to execute…
*-5.0.3
5.0.4
17/11/2025
Classified Listing – AI-Powered Classified ads & Business Directory Plugin <= 5.2.0 – Missing Authorization to Authenticated (Subscriber+) Listing Types Tampering
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the "rtcl_ajax_add_listing_type", "rtcl_ajax_update_listing_type", and "rtcl_ajax_delete_listing_type" function in all versions up…
*-5.2.0
5.2.1
10/11/2025
Classified Listing <= 5.0.6 – Missing Authorization
The Classified Listing – AI-Powered Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 5.0.6. This makes…
*-5.0.6
5.0.7
03/09/2025
Classified Listing <= 5.0.0 – Authenticated (Contributor+) Content Injection
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Content Injection in all versions up to, and including, 5.0.0. This makes it possible for authenticated attackers, with Contributor-level access and above,…
*-5.0.0
5.0.1
30/07/2025
Classified Listing <= 4.2.0 – Authenticated (Contributor+) Local File Inclusion
The Classified Listing plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 4.2.0. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files on…
*-4.2.0
4.2.1
19/06/2025
Classified Listing – Classified ads & Business Directory Plugin <= 4.0.4 – Unauthenticated Settings Exposure
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.0.4 via the rtcl_taxonomy_settings_export function. This makes it possible for unauthenticated attackers…
*-4.0.4
4.0.5
24/02/2025
Classified Listing – Classified ads & Business Directory Plugin <= 3.1.15.1 – Authenticated (Subscriber+) Limited Arbitrary Option Update
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a misconfigured check on the 'rtcl_import_settings' function in all versions…
*-3.1.15.1
3.1.16
18/11/2024
Classified Listing <= 3.1.16 – Authenticated (Contributor+) Local File Inclusion
The Classified Listing plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 3.1.16. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files on…
*-3.1.16
3.1.17
11/11/2024
Classified Listing – Classified ads & Business Directory Plugin <= 4.0.1 – Reflected Cross-Site Scripting
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in all versions up to, and including, 4.0.1 due to insufficient input sanitization and output escaping. This makes it…
*-4.0.1
4.0.2
27/10/2024
Classified Listing – Classified ads & Business Directory Plugin <= 3.1.7 – Missing Authorization
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on several functions like export_forms(), import_forms(), update_fb_options(), and many more in all versions up…
*-3.1.7
3.1.8
12/09/2024
Classified Listing – Classified ads & Business Directory Plugin <= 3.0.10.3 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Deletion
The Classified Listing – Classified ads & Business Directory Plugin plugin for WordPress is vulnerable to unauthorized loss of data due to a missing capability check on the rtcl_fb_gallery_image_delete AJAX action in all versions up to, and including,…
*-3.0.10.3
3.0.11
24/04/2024
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.