← WordPress Vulnerabilities
WordPress security by component

Business Directory Plugin – Easy Listing Directories for WordPress

Business Directory Plugin – Easy Listing Directories for WordPress is a WordPress component with 6 published CVE records in this archive. The latest tracked vulnerability was published May 06, 2021; the highest CVE/CNA score is 8.8.

Plugin slug: business-directory-plugin-easy-listing-directories

CVE-2021-24251: Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site request forgery

Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.

PublishedMay 06, 2021
Safe version guidanceSee mitigation notes
Safe version
May 06, 2021 CVE-2021-24251
Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site request forgery
Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.
See mitigation notes
CVE4.3
NVD4.3
May 06, 2021 CVE-2021-24250
Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site scripting
Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site scripting. Exposure depends on how the affected operation is made reachable by the site. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE5.4
NVD5.4
May 06, 2021 CVE-2021-24249
Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site request forgery
Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.
See mitigation notes
CVE6.5
NVD6.5
May 06, 2021 CVE-2021-24248
Business Directory Plugin – Easy Listing Directories for WordPress: A security weakness
Business Directory Plugin – Easy Listing Directories for WordPress is affected by a security weakness. Exposure depends on how the affected operation is made reachable by the site. The resulting impact depends on how the affected component exposes the vulnerable operation.
See mitigation notes
CVE7.2
NVD7.2
May 06, 2021 CVE-2021-24179
Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site request forgery
Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site request forgery. Exposure depends on how the affected operation is made reachable by the site. Exploitation relies on a signed-in privileged user submitting an attacker-controlled request.
See mitigation notes
CVE8.8
NVD8.8
May 06, 2021 CVE-2021-24178
Business Directory Plugin – Easy Listing Directories for WordPress: Cross-site scripting
Business Directory Plugin – Easy Listing Directories for WordPress is affected by cross-site scripting. Exposure depends on how the affected operation is made reachable by the site. Injected script can execute in the affected site's origin when the vulnerable output is viewed.
See mitigation notes
CVE8.8
NVD8.8