CVE-2026-94173: medium-severity vulnerability in Strategy11 Team Business Directory
WordPress Business Directory plugin <= 6.4.27 - Insecure Direct Object References (IDOR) vulnerability
Published
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.4epss 0.2%
exploitation probability
0.2%top 90% of all CVEs
observed exploitation
nono source reports it
Contributor Insecure Direct Object References (IDOR) in Business Directory <= 6.4.27 versions.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Affected products
Strategy11 Team · Business DirectoryRelated CVEs — Strategy11 Team Business Directory
In the same product, most dangerous first.
CVE-2025-64630MEDIUMWordPress Business Directory plugin <= 6.4.19 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-84758MEDIUMWordPress Business Directory plugin <= 6.4.26 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-57339MEDIUMWordPress Business Directory plugin <= 6.4.23 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-84769MEDIUMWordPress Business Directory plugin <= 6.4.26 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%CVE-2026-57326MEDIUMWordPress Business Directory plugin <= 6.4.22 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-28004HIGHWordPress Business Directory plugin <= 6.4.25 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%