Extension WordPress

Vulnérabilités Directory Listings WordPress plugin – uListing

Cette page rassemble les failles publiées pour Directory Listings WordPress plugin – uListing, leurs plages de versions affectées et les correctifs signalés dans la base locale.

26Vulnérabilités
9Critiques
20Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Directory Listings WordPress plugin – uListing

26 fiches

CVE-2026-28078 Moyenne · 4,9
Directory Listings WordPress plugin – uListing

Directory Listings WordPress plugin – uListing <= 2.2.0 – Authenticated (Editor+) Arbitrary File Download

The Directory Listings WordPress plugin – uListing plugin for WordPress is vulnerable to Directory Traversal in all versions up to, and including, 2.2.0. This makes it possible for authenticated attackers, with Editor-level access and above, to read the…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

26/02/2026

CVE-2026-28138 Moyenne · 6,6
Directory Listings WordPress plugin – uListing

uListing <= 2.2.0 – Authenticated (Administrator+) PHP Object Injection

The uListing plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.2.0 via deserialization of untrusted input. This makes it possible for authenticated attackers, with administrator-level access and above, to inject a…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

22/04/2025

CVE-2025-32662 Élevée · 8,8
Directory Listings WordPress plugin – uListing

uListing <= 2.2.0 – Authenticated (Subscriber+) PHP Object Injection

The Directory Listings WordPress plugin – uListing plugin for WordPress is vulnerable to PHP Object Injection in all versions up to, and including, 2.2.0 via deserialization of untrusted input. This makes it possible for authenticated attackers, with Subscriber-level…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

15/04/2025

CVE-2025-1653 Élevée · 8,8
Directory Listings WordPress plugin – uListing

Directory Listings WordPress plugin – uListing <= 2.2.0 – Authenticated (Subscriber+) Privilege Escalation

The Directory Listings WordPress plugin – uListing plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.2.0. This is due to the stm_listing_profile_edit AJAX action not having enough restriction on the user…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

14/03/2025

CVE-2025-1657 Élevée · 8,8
Directory Listings WordPress plugin – uListing

Directory Listings WordPress plugin – uListing <= 2.2.0 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update and PHP Object Injection

The Directory Listings WordPress plugin – uListing plugin for WordPress is vulnerable to unauthorized modification of data and PHP Object Injection due to a missing capability check on the stm_listing_ajax AJAX action in all versions up to, and…

Versions affectées

*-2.2.0

Correctif

Non indiqué

Publication

14/03/2025

CVE-2024-47344 Informationnelle
Directory Listings WordPress plugin – uListing

uListing <= 2.1.5 – Unauthenticated Information Exposure

The Directory Listings WordPress plugin – uListing plugin for WordPress is vulnerable to Information Exposure in all versions up to, and including, 2.1.5 via the /pricing-plan/payment endpoint. This makes it possible for unauthenticated attackers to render the pricing…

Versions affectées

*-2.1.5

Correctif

2.1.6

Publication

27/09/2024

Vulnérabilité Élevée · 8,8
Directory Listings WordPress plugin – uListing

Listing, Classified Ads & Business Directory – uListing <= 2.0.8 – Cross-Site Request Forgery

The Listing, Classified Ads & Business Directory – uListing plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.0.8. This is due to missing or incorrect nonce validation on several functions. This…

Versions affectées

*-2.0.8

Correctif

2.0.9

Publication

06/09/2021

CVE-2021-36878 Moyenne · 4,3
Directory Listings WordPress plugin – uListing

uListing <= 2.0.5 – Cross-Site Request Forgery leading to Settings Change

The Cross-Site Request Forgery plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.0.5. This makes it possible for unauthenticated attackers to make changes to the plugin's settings via forged request granted…

Versions affectées

*-2.0.5

Correctif

2.0.6

Publication

27/07/2021

CVE-2021-4381 Critique · 9,8
Directory Listings WordPress plugin – uListing

uListing <= 1.6.6 – Unauthenticated Options Changes via wp_route

The uListing plugin for WordPress is vulnerable to authorization bypass via wp_route due to missing capability checks, and a missing security nonce, in the StmListingSingleLayout::import_new_layout method in versions up to, and including, 1.6.6. This makes it possible for…

Versions affectées

[*, 1.7)

Correctif

1.7

Publication

28/01/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités