[monkeyvuln] / [vulnerabilidades] / plugin
GeoDirectory – WP Business Directory Plugin and Classified Listings Directory
geodirectory
crítica 3alta 8media 12sin dato 5
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.3CVE-2026-39512
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.8.154
- corregido en:
- 2.8.154
- publicada:
- 2026-06-15
- crítica 9.3CVE-2026-54831
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.8.163
- corregido en:
- 2.8.163
- publicada:
- 2026-06-26
- crítica 9.3CVE-2026-84813
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.8.175
- corregido en:
- 2.8.175
- publicada:
- 2026-09-03
- alta 7.2CVE-2023-0278
SQL Injection
- versiones afectadas:
- < 2.2.24
- corregido en:
- 2.2.24
- publicada:
- 2023-02-27
- alta 7.6CVE-2023-50845
SQL Injection
- versiones afectadas:
- < 2.3.29
- corregido en:
- 2.3.29
- publicada:
- 2023-12-28
- alta 8.8CVE-2024-43145
SQL Injection
- versiones afectadas:
- < 2.3.62
- corregido en:
- 2.3.62
- publicada:
- 2024-08-18
- alta 8.8CVE-2024-43981
Broken Access Control
- versiones afectadas:
- < 2.3.71
- corregido en:
- 2.3.71
- publicada:
- 2024-11-01
- alta 7.5CVE-2024-13507
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.8.98
- corregido en:
- 2.8.98
- publicada:
- 2025-07-26
- alta 8.1CVE-2026-19091
Authenticated (Subscriber+) Arbitrary File Deletion via 'post_type' Parameter via Query-String Bypass in geodir_save_post + geodir_delete_revision
- versiones afectadas:
- < 2.8.170
- corregido en:
- 2.8.170
- publicada:
- 2026-08-11
- alta 7.1CVE-2026-66604
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.174
- corregido en:
- 2.8.174
- publicada:
- 2026-08-20
- alta 8.8CVE-2026-81271
Cross-Site Request Forgery
- versiones afectadas:
- < 2.8.177
- corregido en:
- 2.8.177
- publicada:
- 2026-08-27
- media 5.4CVE-2021-24720
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.1.3
- corregido en:
- 2.1.1.3
- publicada:
- 2021-10-11
- media 5.4CVE-2022-4775
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.22
- corregido en:
- 2.2.22
- publicada:
- 2023-01-23
- media 5.4CVE-2024-3732
Authenticated (Contributor+) Stored Cross-Site Scripting via 'gd_single_tabs' Shortcode
- versiones afectadas:
- < 2.3.49
- corregido en:
- 2.3.49
- publicada:
- 2024-04-23
- media 6.5CVE-2024-50437
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.3.81
- corregido en:
- 2.3.81
- publicada:
- 2024-10-28
- media 6.5CVE-2024-56259
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.3.85
- corregido en:
- 2.3.85
- publicada:
- 2025-01-02
- media 6.4CVE-2024-13506
Authenticated (Subscriber+) Stored Cross-Site Scripting via Display_name Parameter
- versiones afectadas:
- < 2.8.98
- corregido en:
- 2.8.98
- publicada:
- 2025-02-11
- media 4.3CVE-2025-12833
Missing Authorization to Authenticated (Author+) Arbitrary Image Attachment
- versiones afectadas:
- < 2.8.140
- corregido en:
- 2.8.140
- publicada:
- 2025-11-12
- media 4.3CVE-2026-24549
Cross-Site Request Forgery
- versiones afectadas:
- < 2.8.150
- corregido en:
- 2.8.150
- publicada:
- 2026-01-23
- media 5.9CVE-2025-6200
Contributor+ Stored XSS
- versiones afectadas:
- < 2.8.120
- corregido en:
- 2.8.120
- publicada:
- 2025-06-20
- media 6.5CVE-2026-42671
Missing Authorization
- versiones afectadas:
- < 2.8.158
- corregido en:
- 2.8.158
- publicada:
- 2026-06-01
- media 6.4CVE-2026-57681
Authenticated (Subscriber+) Server-Side Request Forgery
- versiones afectadas:
- < 2.8.162
- corregido en:
- 2.8.162
- publicada:
- 2026-07-02
- media 6.5CVE-2026-68565
(unfixed)
- versiones afectadas:
- ≤ 2.8.177
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-18
- sin dato
CSV Injection
- versiones afectadas:
- < 2.2.20
- corregido en:
- 2.2.20
- publicada:
- 2022-12-20
- sin dato
Authenticated (Administrator+) SQL Injection via orderby
- versiones afectadas:
- < 2.3.29
- corregido en:
- 2.3.29
- publicada:
- 2023-10-18
- sin datoCVE-2026-16968
Exposure of Sensitive Information to an Unauthorized Actor en GeoDirectory
- versiones afectadas:
- < 2.8.168
- corregido en:
- 2.8.168
- publicada:
- 2026-08-05
- sin datoCVE-2025-15677
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.110
- corregido en:
- 2.8.110
- publicada:
- 2026-08-05
- sin datoCVE-2026-16988
Exposure of Sensitive Information to an Unauthorized Actor en GeoDirectory
- versiones afectadas:
- < 2.8.169
- corregido en:
- 2.8.169
- publicada:
- 2026-08-09
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]