What the vulnerability does
01Description
Improper Neutralization of Formula Elements in a CSV File vulnerability in wpWax Directorist – WordPress Business Directory Plugin with Classified Ads Listing.This issue affects Directorist – WordPress Business Directory Plugin with Classified Ads Listings: from n/a through 7.7.1.
Explanation of Vulnerability in Simple Terms
02Summary
Directorist versions up to 7.7.1 contain a vulnerability that allows high-privilege users to modify site data when they interact with a specially crafted request. The vulnerability requires administrator-level access and user interaction to exploit. Impact is limited to low-level changes in confidentiality, integrity, and availability.
What an attacker can do
03Attacker Capabilities
Modify site data with limited scope when tricked into clicking a malicious link.
Potential impact on your site
04Site Impact
An admin tricked into clicking a malicious link could have site data altered in limited ways.
Conditions required to exploit
05Prerequisites
Administrator account required; victim must click a link or visit a page controlled by attacker.
Key dates
06Disclosure timeline
November 7, 2023
CVE published
April 28, 2026
Record updated