Medium severity4.3NVD Advisory· Published Sep 27, 2021· Updated Jun 17, 2026
CVE-2021-36878
CVE-2021-36878
Description
Cross-Site Request Forgery (CSRF) vulnerability in WordPress uListing plugin (versions <= 2.0.5) makes it possible for attackers to update settings.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3- StylemixThemes/uListing (WordPress plugin)v5Range: <= 2.0.5
Patches
Vulnerability mechanics
References
2- patchstack.com/database/vulnerability/ulisting/wordpress-ulisting-plugin-2-0-5-settings-update-via-cross-site-request-forgery-csrf-vulnerabilitynvdThird Party Advisory
- wordpress.org/plugins/ulisting/nvdProductThird Party Advisory
News mentions
0No linked articles in our index yet.