CVE · Medium

CVE-2024-33929 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.9.0

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-33929 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.9.0 Missing Authorization Medium 5.3 < 7.9.0 7.9.0 2024-04-29

CVE-2024-33929

The Directorist WordPress plugin for business directories and classified listings contains a capability check vulnerability affecting versions 7.8.6 and earlier that permits unauthenticated users to execute unauthorized actions. An attacker without authentication could exploit a function lacking proper permission validation to perform operations they should not have access to. The vulnerability was resolved in version 7.9.0.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.