cleantalk
Vulnerabilities and Security Researches

Directory Listings WordPress plugin – uListing, 3b946dcd-3224-4d40-89e1-ae039f0a9667

Published on
-
Research Description
Directory Listings WordPress plugin &#8211; uListing [ulisting] < 1.7 uListing &lt; 1.7 - Unauthenticated Arbitrary Account Creation The AJAX action stm_listing_register() accessible to both authenticated and unauthenticated users did not perform capability and CSRF checks, allowing an unauthenticated user to create arbitrary accounts on the blog, including administrator ones.
Affected versions
max 1.7.
Status
vulnerable