The Advanced Classifieds & Directory Pro Advanced Classifieds & Directory Pro WordPress plugin before 3.4.3 (<= 3.4.2) is vulnerable to unauthenticated sensitive information exposure via the AJAX action `acadp_public_custom_fields_listings`.
Metrics
Affected Vendors & Products
References
History
Tue, 11 Aug 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-352 | |
| Metrics |
cvssV3_1
|
Tue, 11 Aug 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Pluginsware
Pluginsware advanced Classifieds & Directory Pro Wordpress Wordpress wordpress |
|
| Vendors & Products |
Pluginsware
Pluginsware advanced Classifieds & Directory Pro Wordpress Wordpress wordpress |
Mon, 10 Aug 2026 08:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-200 CWE-284 |
Mon, 10 Aug 2026 06:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The Advanced Classifieds & Directory Pro Advanced Classifieds & Directory Pro WordPress plugin before 3.4.3 (<= 3.4.2) is vulnerable to unauthenticated sensitive information exposure via the AJAX action `acadp_public_custom_fields_listings`. | |
| Title | Advanced Classifieds & Directory Pro < 3.4.3 - Unauthenticated Non-Public Listing Custom Field Disclosure | |
| References |
|
Status: PUBLISHED
Assigner: WPScan
Published: 2026-08-10T06:00:19.673Z
Updated: 2026-08-11T15:28:30.286Z
Reserved: 2026-08-06T09:39:40.440Z
Link: CVE-2026-19074
Updated: 2026-08-11T15:19:32.800Z
Status : Received
Published: 2026-08-10T07:16:51.157
Modified: 2026-08-11T16:17:31.473
Link: CVE-2026-19074
No data.