๐Ÿ” CVE Alert

CVE-2026-84046

UNKNOWN 0.0

Directorist < 8.9.5 - Subscriber+ SSRF via Avatar URL

CVSS Score
0.0
EPSS Score
0.0%
EPSS Percentile
0th

The Directorist: AI-Powered Business Directory, Listings & Classified Ads WordPress plugin before 8.9.5 does not validate a user-supplied URL before fetching it server-side, allowing users with the subscriber role and above to make the server issue requests to internal addresses.

Vendor unknown
Product directorist: ai-powered business directory, listings & classified ads
Published Sep 23, 2026
Stay Ahead of the Next One

Get instant alerts for unknown directorist: ai-powered business directory, listings & classified ads

Be the first to know when new unknown vulnerabilities affecting unknown directorist: ai-powered business directory, listings & classified ads are published โ€” delivered to Slack, Telegram or Discord.

Get Free Alerts โ†’ Free ยท No credit card ยท 60 sec setup

Affected Versions

Unknown / Directorist: AI-Powered Business Directory, Listings & Classified Ads
0 < 8.9.5

References

NVD โ†— CVE.org โ†— EPSS Data โ†—
wpscan.com: https://wpscan.com/vulnerability/a5279c4b-ce91-4322-b5c3-70cd1d6d3ba8/

Credits

Bhaveshkumar Parmar WPScan