Extension WordPress

Vulnérabilités Directorist: AI-Powered Business Directory, Listings & Classified Ads, page 2

Cette page rassemble les failles publiées pour Directorist: AI-Powered Business Directory, Listings & Classified Ads, leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
0Critiques
23Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Directorist: AI-Powered Business Directory, Listings & Classified Ads

23 fiches

CVE-2022-2377 Moyenne · 6,3
Directorist: AI-Powered Business Directory, Listings & Classified Ads

Directorist – WordPress Business Directory Plugin with Classified Ads Listings <= 7.2.3 – Missing Authorization

The Directorist – WordPress Business Directory Plugin with Classified Ads Listings plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the send_announcement() function in versions up to, and including, 7.2.3. This makes…

Versions affectées

*-7.2.3

Correctif

7.3.0

Publication

26/07/2022

CVE-2022-2046 Élevée · 7,2
Directorist: AI-Powered Business Directory, Listings & Classified Ads

Directorist <= 7.2.2 – Authenticated (Admin+) Arbitrary File Upload

The Directorist plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation via the atbdp_download_file() AJAX action in versions up to, and including, 7.2.2. This makes it possible for authenticated attackers with administrative…

Versions affectées

*-7.2.2

Correctif

7.2.3

Publication

18/07/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités