Extension WordPress

Vulnérabilités GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

Cette page rassemble les failles publiées pour GeoDirectory – WP Business Directory Plugin and Classified Listings Directory, leurs plages de versions affectées et les correctifs signalés dans la base locale.

20Vulnérabilités
1Critiques
20Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

20 fiches

CVE-2026-57681 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.161 – Authenticated (Subscriber+) Server-Side Request Forgery

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 2.8.161. This makes it possible for authenticated attackers, with Subscriber-level access…

Versions affectées

*-2.8.161

Correctif

2.8.162

Publication

30/06/2026

CVE-2026-54831 Élevée · 7,5
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.162 – Unauthenticated SQL Injection

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 2.8.162 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-2.8.162

Correctif

2.8.163

Publication

17/06/2026

CVE-2026-42671 Moyenne · 5,3
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.157 – Missing Authorization

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in versions up to, and including, 2.8.157. This makes it…

Versions affectées

*-2.8.157

Correctif

2.8.158

Publication

13/05/2026

CVE-2026-39512 Élevée · 7,5
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.152 – Unauthenticated SQL Injection

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 2.8.152 due to insufficient escaping on the user supplied parameter and lack of…

Versions affectées

*-2.8.152

Correctif

2.8.154

Publication

13/04/2026

CVE-2026-24549 Moyenne · 4,3
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.8.149 – Cross-Site Request Forgery

The GeoDirectory plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.8.149. This is due to missing or incorrect nonce validation on a function. This makes it possible for unauthenticated attackers to…

Versions affectées

*-2.8.149

Correctif

2.8.150

Publication

23/01/2026

CVE-2025-12833 Moyenne · 4,3
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.139 – Missing Authorization to Authenticated (Author+) Arbitrary Image Attachment

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 2.8.139 via the 'post_attachment_upload' function due to missing validation on…

Versions affectées

*-2.8.139

Correctif

2.8.140

Publication

11/11/2025

CVE-2025-6200 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.8.119 – Authenticated (Contributor+) Stored Cross-Site Scripting

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'gd_best_of' shortcode in all versions up to, and including, 2.8.119 due to insufficient input sanitization…

Versions affectées

*-2.8.119

Correctif

2.8.120

Publication

20/06/2025

CVE-2024-13506 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.97 – Authenticated (Subscriber+) Stored Cross-Site Scripting via Display_name Parameter

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the display_name profile parameter in all versions up to, and including, 2.8.97 due to insufficient input sanitization…

Versions affectées

*-2.8.97

Correctif

2.8.98

Publication

10/02/2025

CVE-2024-13507 Élevée · 7,5
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WP Business Directory Plugin and Classified Listings Directory <= 2.8.97 – Unauthenticated SQL Injection

The GeoDirectory – WP Business Directory Plugin and Classified Listings Directory plugin for WordPress is vulnerable to time-based SQL Injection via the dist parameter in all versions up to, and including, 2.8.97 due to insufficient escaping on the…

Versions affectées

*-2.8.97

Correctif

2.8.98

Publication

29/01/2025

CVE-2024-56259 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.84 – Authenticated (Contributor+) Stored Cross-Site Scripting

The GeoDirectory plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.3.84 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-2.3.84

Correctif

2.3.85

Publication

30/12/2024

CVE-2024-50437 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.80 – Authenticated (Contributor+) Stored Cross-Site Scripting

The GeoDirectory plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.3.80 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above,…

Versions affectées

*-2.3.80

Correctif

2.3.81

Publication

24/10/2024

CVE-2024-43981 Informationnelle
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.70 – Missing Authorization via geodirectory_rated()

The GeoDirectory plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the geodirectory_rated() function in versions up to, and including, 2.3.70. This makes it possible for authenticated attackers, with subscriber-level…

Versions affectées

*-2.3.70

Correctif

2.3.71

Publication

28/08/2024

CVE-2024-43145 Critique · 9,9
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.61 – Authenticated (Subscriber+) SQL Injection

The GeoDirectory plugin for WordPress is vulnerable to SQL Injection via the geodir_total_listings_count function in versions up to, and including, 2.3.61 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing…

Versions affectées

*-2.3.61

Correctif

2.3.62

Publication

07/08/2024

CVE-2024-3732 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory – WordPress Business Directory Plugin, or Classified Directory <= 2.3.48 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'gd_single_tabs' Shortcode

The GeoDirectory – WordPress Business Directory Plugin, or Classified Directory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'gd_single_tabs' shortcode in all versions up to, and including, 2.3.48 due to insufficient input sanitization and…

Versions affectées

*-2.3.48

Correctif

2.3.49

Publication

22/04/2024

CVE-2023-50845 Moyenne · 6,6
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.28 – Authenticated(Administrator+) SQL Injection

The GeoDirectory – WordPress Business Directory Plugin, or Classified Directory plugin for WordPress is vulnerable to SQL Injection via an unknown parameter in all versions up to 2.3.29 (exclusive) due to insufficient escaping on the user supplied parameter…

Versions affectées

[*, 2.3.29)

Correctif

2.3.29

Publication

21/12/2023

Vulnérabilité Élevée · 7,2
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.3.28 – Authenticated (Administrator+) SQL Injection via orderby

The GeoDirectory plugin for WordPress is vulnerable to SQL Injection via the ‘orderby’ parameter in all versions up to, and including, 2.3.28 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the…

Versions affectées

*-2.3.28

Correctif

2.3.29

Publication

18/10/2023

CVE-2023-0278 Élevée · 7,2
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.2.23 – Authenticated (Admin+) SQL Injection

The GeoDirectory plugin for WordPress is vulnerable to SQL Injection via the 'selected', 'post_type' parameters in versions up to, and including, 2.2.23 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the…

Versions affectées

*-2.2.23

Correctif

2.2.24

Publication

31/01/2023

CVE-2022-4775 Moyenne · 6,4
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.2.21 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The GeoDirectory plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes in versions up to, and including, 2.2.21 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible…

Versions affectées

*-2.2.21

Correctif

2.2.22

Publication

29/12/2022

Vulnérabilité Moyenne · 4,1
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

GeoDirectory <= 2.2.19 – CSV Injection

The GeoDirectory plugin for WordPress is vulnerable to CSV Injection in versions up to, and including, 2.2.19. This allows administrator-level attackers to embed untrusted input into exported CSV files, which can result in code execution when these files…

Versions affectées

*-2.2.19

Correctif

2.2.20

Publication

20/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités