cleantalk
Vulnerabilities and Security Researches

Directory Listings WordPress plugin – uListing, 0db9774c-2c34-4a2c-988d-66ceccf27652

Published on
-
Research Description
Directory Listings WordPress plugin &#8211; uListing [ulisting] < 1.7 uListing &lt; 1.7 - Unauthenticated Arbitrary Roles and Capabilities Creation/Deletion The /1/api/ulisting-user/role/save REST route did not perform capability and CSRF checks, allowing unauthenticated users to remove and add roles, as well as add capabilities to the blog.
Affected versions
max 1.7.
Status
vulnerable