CVE · Medium

CVE-2025-12174 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-12174 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.5.3 Falta de control de autorización Media 6,5 < 8.5.3 8.5.3 2025-11-18

CVE-2025-12174

La seguridad del plugin Directorist ha sido comprometida por una falta crítica de verificación de permisos que afecta todas las versiones anteriores a 8.5.3. Específicamente, la falta de comprobaciones de permisos insuficientes en dos acciones AJAX específicas han creado una brecha para que los atacantes con nivel de acceso de Suscriptor o superior puedan ejecutar operaciones no autorizadas. Esto incluye exportar datos de listado sensibles y modificar el slug del directorio sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.