VYPR

Business Directory Plugin Easy Listing Directories

by Strategy11

CVEs (6)

  • CVE-2021-24179HigMay 6, 2021
    risk 0.57cvss 8.8epss 0.01

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator import files. As the plugin also did not validate uploaded files, it…

  • CVE-2021-24178HigMay 6, 2021
    risk 0.57cvss 8.8epss 0.01

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 suffered from Cross-Site Request Forgery issues, allowing an attacker to make a logged in administrator add, edit or delete form fields, which could also lead to Stored…

  • CVE-2021-24248HigMay 6, 2021
    risk 0.47cvss 7.2epss 0.02

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.1 did not properly check for imported files, forbidding certain extension via a blacklist approach, allowing administrator to import an archive with a .php4 inside for example,…

  • CVE-2021-24249MedMay 6, 2021
    risk 0.42cvss 6.5epss 0.01

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator export files, which could then be downloaded by the attacker to get…

  • CVE-2021-24250MedMay 6, 2021
    risk 0.35cvss 5.4epss 0.01

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from lack of sanitisation in the label of the Form Fields, leading to Authenticated Stored Cross-Site Scripting issues across various pages of the plugin.

  • CVE-2021-24251MedMay 6, 2021
    risk 0.28cvss 4.3epss 0.00

    The Business Directory Plugin – Easy Listing Directories for WordPress WordPress plugin before 5.11.2 suffered from a Cross-Site Request Forgery issue, allowing an attacker to make a logged in administrator update arbitrary payment history, such as change their status (from…