SEGURIDAD DE PLUGINS

¿Es seguro Directorist?

Build any type of directory website such as a business directory, job directory, classifieds directory, and more with this WordPress directory plugin.

Qué hace este plugin

  • Slug: directorist
  • Autor: wpWax
  • 20000+ instalaciones activas
  • 92/100 calificación (697 reseñas en wordpress.org)
  • 1278253 descargas totales
  • En WordPress.org desde 2017-08-27

business directoryclassifiedsdirectorydirectory pluginlistings

Estado de mantenimiento

  • Última versión conocida: 8.9.3
  • Última actualización: 2026-09-02 8:46am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

25 CVEs conocidos registrados para Directorist.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-84066 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.9 Falta de control de autorización Desconocido < 8.9 8.9 2026-09-04 ✓ corregido en la última versión
CVE-2026-59518 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.8.3 Crítica 9,8 < 8.8.3 8.8.3 2026-07-09 ✓ corregido en la última versión
CVE-2026-77757 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.9.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 8.9.3 8.9.3 2026-07-09 ✓ corregido en la última versión
CVE-2026-39509 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.6.1 Media 5,3 < 8.6.1 8.6.1 2026-02-22 ✓ corregido en la última versión
CVE-2025-68069 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.6.7 Falta de control de autorización Alta 7,1 < 8.6.7 8.6.7 2026-01-27 ✓ corregido en la última versión
CVE-2025-64250 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.6.7 Redirección de URL a un sitio no confiable (Open Redirect) Media 4,7 < 8.6.7 8.6.7 2025-12-15 ✓ corregido en la última versión
CVE-2025-12174 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.5.3 Falta de control de autorización Media 6,5 < 8.5.3 8.5.3 2025-11-18 ✓ corregido en la última versión
CVE-2025-10488 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.4.9 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 8,1 < 8.4.9 8.4.9 2025-10-24 ✓ corregido en la última versión
+ 19 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12041 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.1 Exposición de información personal privada a un actor no autorizado Media 5,3 < 8.1 8.1 2025-01-31 ✓ corregido en la última versión
CVE-2024-33929 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.9.0 Falta de control de autorización Media 5,3 < 7.9.0 7.9.0 2024-04-29 ✓ corregido en la última versión
CVE-2024-1322 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.8.5 Falta de control de autorización Media 5,3 < 7.8.5 7.8.5 2024-02-12 ✓ corregido en la última versión
CVE-2023-41798 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Media 5,1 < 7.7.2 7.7.2 2023-09-05 ✓ corregido en la última versión
CVE-2022-47150 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.7.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 7.7.2 7.7.2 2023-09-04 ✓ corregido en la última versión
CVE-2023-35052 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.5 Falta de control de autorización Media 4,3 < 7.5.5 7.5.5 2023-06-13 ✓ corregido en la última versión
CVE-2023-1888 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.5 Validación incorrecta de la entrada Alta 8,8 < 7.5.5 7.5.5 2023-06-01 ✓ corregido en la última versión
CVE-2023-1889 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.5 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 7.5.5 7.5.5 2023-06-01 ✓ corregido en la última versión
CVE-2023-2252 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.5.4 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Baja 2,7 < 7.5.4 7.5.4 2023-05-10 ✓ corregido en la última versión
CVE-2022-3961 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.4 Falta de control de autorización Media 6,5 < 7.4.4 7.4.4 2022-11-28 ✓ corregido en la última versión
CVE-2022-3930 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.2.2 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 7.4.2.2 7.4.2.2 2022-11-21 ✓ corregido en la última versión
CVE-2022-2376 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.3.1 Falta de control de autorización Media 5,3 < 7.3.1 7.3.1 2022-08-10 ✓ corregido en la última versión
CVE-2022-2377 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.3.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 7.3.0 7.3.0 2022-07-26 ✓ corregido en la última versión
CVE-2022-2046 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.2.3 Carga de archivos sin restricción de tipo peligroso Media 4,9 < 7.2.3 7.2.3 2022-07-18 ✓ corregido en la última versión
CVE-2021-24981 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2 Falsificación de petición en sitios cruzados (CSRF) Alta 7,5 < 7.0.6.2 7.0.6.2 2021-11-16 ✓ corregido en la última versión
Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.2 Mecanismo débil de recuperación de contraseña olvidada Crítica 9,8 < 8.2 8.2 0000-00-00 ✓ corregido en la última versión
Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 8.3 Falta de control de autorización Media 5,3 < 8.3 8.3 0000-00-00 ✓ corregido en la última versión
CVE-2025-1570 Directorist: AI-Powered Business Directory < 8.2 - Privilege Escalation and Account Takeover Desconocido < 8.2 8.2 ✓ corregido en la última versión
CVE-2025-2224 Directorist < 8.3 - Missing Authorization to Unauthenticated Arbitrary Post Publishing Desconocido < 8.3 8.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Directorist actualizado — 8.9.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.