Ulisting

StylemixThemes · 19 CVEs

CVE-2025-1653
HIGH

Directory Listings WordPress plugin – uListing <= 2.2.0 - Authenticated (Subscriber+) Privilege Escalation

Mar 15, 2025

CVE-2025-1657
HIGH

Directory Listings WordPress plugin – uListing <= 2.2.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrar…

Mar 15, 2025

CVE-2024-47344
MEDIUM

WordPress uListing plugin <= 2.1.5 - Sensitive Data Exposure vulnerability

Oct 7, 2024

CVE-2021-4381
CRITICAL

uListing <= 1.6.6 - Unauthenticated Options Changes via wp_route

Jun 7, 2023

CVE-2021-4370
CRITICAL

uListing <= 1.6.6 - Missing Authorization

Jun 7, 2023

CVE-2021-4357
CRITICAL

uListing <= 1.6.6 - Unauthenticated Arbitrary Post/Page Deletion

Jun 7, 2023

CVE-2021-4345
MEDIUM

uListing <= 1.6.6 - Unauthenticated Arbitrary Roles and Capabilities Creation/Deletion

Jun 7, 2023

CVE-2021-4346
CRITICAL

uListing <= 1.6.6 - Unauthenticated Arbitrary Account Changes

Jun 7, 2023

CVE-2021-4343
CRITICAL

uListing <= 1.6.6 - Unauthenticated Arbitrary Account Creation

Jun 7, 2023

CVE-2021-4341
CRITICAL

uListing <= 1.6.6 - Unauthenticated Wordpress Options Changes via AJAX

Jun 7, 2023

CVE-2021-4340
CRITICAL

uListing <= 1.6.6 - Unauthenticated SQL Injection

Jun 7, 2023

CVE-2021-4339
HIGH

uListing <= 1.6.6 - Unauthenticated Information Disclosure

Jun 7, 2023

CVE-2021-36875
MEDIUM

WordPress uListing plugin <= 2.0.5 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability

Sep 27, 2021

CVE-2021-36880
CRITICAL

WordPress uListing plugin <= 2.0.3 - Unauthenticated SQL Injection (SQLi) vulnerability

Sep 27, 2021

CVE-2021-36874
HIGH

WordPress uListing plugin <= 2.0.5 - Authenticated Insecure Direct Object References (IDOR) vulnerability

Sep 27, 2021

CVE-2021-36877
MEDIUM

WordPress uListing plugin <= 2.0.5 - Modify User Roles via Cross-Site Request Forgery (CSRF) vulnerability

Sep 27, 2021

CVE-2021-36876
HIGH

WordPress uListing plugin <= 2.0.5 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

Sep 27, 2021

CVE-2021-36879
CRITICAL

WordPress uListing plugin <= 2.0.5 - Unauthenticated Privilege Escalation vulnerability

Sep 27, 2021

CVE-2021-36878
MEDIUM

WordPress uListing plugin <= 2.0.5 - Settings Update via Cross-Site Request Forgery (CSRF) vulnerability

Sep 27, 2021

Showing 1 to 19 of 19 CVEs