Skip to content
Noroxi

wpdirectorykit records

13 published records for vendor wpdirectorykit.

All records

13 records
  • WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover

    CriticalCVSS 9.8Proof of conceptEPSS 5%

    wpdirectorykit · wp directory kitDec 3, 2025

  • WP Directory Kit <= 1.1.9 - Unauthenticated Local File Inclusion via wdk_public_action

    CriticalCVSS 9.8No exploitEPSS 2%

    wpdirectorykit · wp directory kitJun 12, 2023

  • WordPress WP Directory Kit plugin <= 1.2.6 - Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 1%

    wpdirectorykit · wp directory kitDec 13, 2024

  • CVE-2024-3217
    36Monitor

    WP Directory Kit <= 1.3.0 - Authenticated (Subscriber+) SQL Injection

    HighCVSS 8.8Proof of conceptEPSS 2%

    wpdirectorykit · wp directory kitApr 5, 2024

  • CVE-2023-2835
    24Monitor

    WP Directory Kit <= 1.2.3 - Reflected Cross-Site Scripting via 'search'

    MediumCVSS 6.1No exploitEPSS 1%

    wpdirectorykit · wp directory kitJun 2, 2023

  • WordPress WP Directory Kit plugin <= 1.2.9 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    wpdirectorykit · wp directory kitMar 27, 2024

  • WordPress WP Directory Kit plugin <= 1.3.5 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    wpdirectorykit · wp directory kitJul 21, 2024

  • WordPress WP Directory Kit Plugin <= 1.1.9 is vulnerable to Open Redirection

    MediumCVSS 6.1No exploitEPSS 0%

    wpdirectorykit · wp directory kitDec 29, 2023

  • CVE-2023-2280
    21Monitor

    WP Directory Kit <= 1.2.2 - Missing Authorization to Plugin Installation, Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_public_action

    MediumCVSS 5.3No exploitEPSS 1%

    wpdirectorykit · wp directory kitJun 9, 2023

  • CVE-2023-2279
    21Monitor

    WP Directory Kit <= 1.2.1 - Cross-Site Request Forgery to Plugin Settings Change/Delete, Demo Import, Directory Kit Modification/Deletion via admin_page_display

    MediumCVSS 5.4No exploitEPSS 0%

    wpdirectorykit · wp directory kitAug 31, 2023

  • CVE-2023-2277
    18Monitor

    WP Directory Kit <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting via wdk_resultitem

    MediumCVSS 4.7No exploitEPSS 0%

    wpdirectorykit · wp directory kitJun 12, 2023

  • CVE-2023-2351
    17Monitor

    WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action

    MediumCVSS 4.3No exploitEPSS 1%

    wpdirectorykit · wp directory kitJun 12, 2023

  • WordPress WPDirectoryKit plugin <= 1.3.6 - HTML Injection vulnerability

    LowCVSS 2.7No exploitEPSS 0%

    wpdirectorykit · wp directory kitJul 9, 2024