← Back to browse · API

CVE-2020-36719

Severity
CRITICAL
CVSS
9.8
EPSS
0.04304
Risk score
40.71
CISA KEV
No
PoC
No
Published
2023-06-07
Modified
2026-04-08
First seen
2026-08-07
Aliases
EUVD-2020-24161, GHSA-VPF4-7PCH-F7PH
Products
n/a:ListingPro - WordPress Directory & Listing Theme 0 <2.6.1
Sources
euvd EUVD-2020-24161

Description

The ListingPro - WordPress Directory & Listing Theme for WordPress is vulnerable to Arbitrary Plugin Installation, Activation and Deactivation in versions before 2.6.1. This is due to a missing capability check on the lp_cc_addons_actions function. This makes it possible for unauthenticated attackers to arbitrarily install, activate and deactivate any plugin.

References