Easy Property Listings
easy-property-listings · plugin
Known security vulnerabilities for Easy Property Listings. Find out in seconds which version runs on your site with WP Lens.
7 known vulnerabilities
1 critical · latest Aug 1, 2026
Vulnerabilities
- Critical 9.8
WordPress Easy Property Listings plugin <= 3.5.3 - Broken Access Control vulnerability
- High 8.8
Easy Property Listings <= 3.5.2 - Authenticated(Contributor+) SQL Injection via Shortcode
- High 8.8
Cross-site request forgery (CSRF) vulnerability in Easy Property Listings versions prior to 3.4 allows remote attackers to hijack the authen
- Medium 6.5
WordPress Easy Property Listings plugin <= 3.5.20 - Broken Access Control vulnerability
- Medium 6.4
Easy Property Listings <= 3.5.24 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'facebook' User Contact Method
- Medium 6.1
The easy-property-listings plugin before 3.4 for WordPress has XSS.
- Medium 4.3
WordPress Easy Property Listings plugin <= 3.5.22 - Broken Access Control vulnerability