Extension WordPress

Vulnérabilités WP-BusinessDirectory – Business directory plugin for WordPress

Cette page rassemble les failles publiées pour WP-BusinessDirectory – Business directory plugin for WordPress, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
2Critiques
5Avec correctif
9,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WP-BusinessDirectory – Business directory plugin for WordPress

6 fiches

CVE-2026-6070 Critique · 9,1
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory <= 4.0.1 – Unauthenticated Arbitrary File Deletion via Path Traversal via '_filename' Parameter

The WP-BusinessDirectory plugin for WordPress is vulnerable to Unauthenticated Arbitrary File Deletion in versions up to and including 4.0.1. This is due to insufficient path validation in the remove() method of the JBusinessDirectoryControllerUpload class. The task=upload.remove endpoint is…

Versions affectées

*-4.0.1

Correctif

4.0.2

Publication

30/06/2026

CVE-2026-39591 Élevée · 8,8
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory – Business directory plugin for WordPress <= 4.0.0 – Authenticated (Subscriber+) Arbitrary File Upload

The WP-BusinessDirectory – Business directory plugin for WordPress plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in all versions up to, and including, 4.0.0. This makes it possible for authenticated attackers,…

Versions affectées

*-4.0.0

Correctif

4.0.1

Publication

08/04/2026

CVE-2025-68887 Moyenne · 6,1
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory <= 3.1.5 – Reflected Cross-Site Scripting

The WP-BusinessDirectory plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.1.5 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.1.5

Correctif

Non indiqué

Publication

30/12/2025

CVE-2025-24759 Élevée · 7,5
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory <= 3.1.4 – Unauthenticated SQL Injection

The WP-BusinessDirectory plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 3.1.4 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes…

Versions affectées

*-3.1.4

Correctif

3.1.5

Publication

11/07/2025

CVE-2025-32630 Moyenne · 6,1
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory <= 3.1.2 – Reflected Cross-Site Scripting

The WP-BusinessDirectory plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.1.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts…

Versions affectées

*-3.1.2

Correctif

3.1.3

Publication

10/04/2025

CVE-2025-32629 Critique · 9,1
WP-BusinessDirectory – Business directory plugin for WordPress

WP-BusinessDirectory <= 3.1.2 – Unauthenticated Arbitrary File Deletion

The WP-BusinessDirectory – Business directory plugin for WordPress plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in all versions up to, and including, 3.1.2. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.1.2

Correctif

3.1.3

Publication

09/04/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités