WP Clinic
Log in Sign up

CVE · High

CVE-2021-24981 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-24981 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.0.6.2 Cross-Site Request Forgery (CSRF) High 7.5 < 7.0.6.2 7.0.6.2 2021-11-16

CVE-2021-24981

The plugin was vulnerable to Cross-Site Request Forgery to Remote File Upload leading to arbitrary PHP shell uploads in the wp-content/plugins directory. This vulnerability was seen actively exploited by Sucuri in the wild for ransomware attacks.

Source: WPScan

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.