CVE-2026-94173: falha de média gravidade em Strategy11 Team Business Directory
WordPress Business Directory plugin <= 6.4.27 - Insecure Direct Object References (IDOR) vulnerability
Publicada em
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 5.4epss 0.2%
probabilidade de exploração
0.2%top 90% das CVEs
exploração observada
nãonenhuma fonte reporta
Contributor Insecure Direct Object References (IDOR) in Business Directory <= 6.4.27 versions.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Produtos afetados
Strategy11 Team · Business DirectoryCVEs relacionadas — Strategy11 Team Business Directory
No mesmo produto, das mais perigosas para as menos.
CVE-2025-64630MEDIUMWordPress Business Directory plugin <= 6.4.19 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-84758MEDIUMWordPress Business Directory plugin <= 6.4.26 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-57339MEDIUMWordPress Business Directory plugin <= 6.4.23 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-84769MEDIUMWordPress Business Directory plugin <= 6.4.26 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.3%CVE-2026-57326MEDIUMWordPress Business Directory plugin <= 6.4.22 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-28004HIGHWordPress Business Directory plugin <= 6.4.25 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%