WP Vulnerability WatchVulnerability data as of September 7, 2026

Known vulnerabilities in Classified Listing – AI-Powered Classified ads & Business Directory

AI-powered Classified ads & Business Directory plugin for WordPress to build classifieds, listings, real estate & local business directory sites.

28Reported vulnerabilities
8.8Highest CVSS score
6.0.2Latest version
9,000+Active installs

What to do now

Update Classified Listing – AI-Powered Classified ads & Business Directory to 5.4.4 or later. 28 of these have a fixed version available. Updating resolves them.

Plugin last updated: August 5, 2026 / Tested up to WordPress: 7.0.4 / View on wordpress.org

Reported vulnerabilities

Ordered by how urgently they need attention — whether a vulnerability is actually being exploited, and how likely exploitation is, rather than CVSS severity alone.

CVESeverityExploit probability
next 30 days
Affected versionsFixed inPublished
CVE-2022-2655 Medium 6.1 0.6% Before 2.0.20 2.0.20 September 16, 2022
CVE-2022-2654 Medium 6.1 0.5% Before 2.0.20
Before 2.2.14
Before 1.4.20
Before 2.1.11
Before 1.10
2.0.20 September 16, 2022
CVE-2025-52715 High 8.8 0.5% 4.2.0 and earlier 4.2.1 June 19, 2025
CVE-2024-11194 High 8.8 0.6% 0 to 3.1.15.1 (inclusive)
0 to 3.1.15.1 (inclusive)
3.1.16 November 19, 2024
CVE-2024-52386 High 8.8 0.5% 3.1.16 and earlier 3.1.17 November 11, 2024
CVE-2024-1315 High 8.8 0.5% Before 3.0.5 3.0.5 April 9, 2024
CVE-2026-57344 High 7.2 0.3% 5.4.2 and earlier 5.4.3 June 29, 2026
CVE-2026-42658 High 7.2 0.2% 5.3.8 and earlier 5.3.9 April 29, 2026
CVE-2025-24745 Medium 6.1 0.3% 4.0.1 and earlier 4.0.2 October 27, 2024
CVE-2024-1352 Medium 5.3 0.6% Before 3.0.5 3.0.5 April 9, 2024
CVE-2026-42640 Medium 5.3 0.2% 5.3.8 and earlier 5.3.9 April 29, 2026
CVE-2025-7711 Medium 5.4 0.2% 0 to 5.0.3 (inclusive) 5.0.4 November 17, 2025
CVE-2025-1063 Medium 5.3 0.3% Before 4.0.5 4.0.5 February 25, 2025
CVE-2026-16276 Medium 4.3 0.2% 5.4.3 and earlier 5.4.4 July 23, 2026
CVE-2026-16274 Medium 4.3 0.2% 5.4.3 and earlier 5.4.4 July 23, 2026
CVE-2026-57355 Medium 4.3 0.3% 5.4.2 and earlier 5.4.3 July 1, 2026
CVE-2026-14183 Medium 4.3 0.3% 5.3.8 and earlier 5.3.9 June 30, 2026
CVE-2026-10779 Medium 4.3 0.4% 0 to 5.4.2 (inclusive) 5.4.3 June 19, 2026
CVE-2026-42679 Medium 4.3 0.3% 5.3.8 and earlier 5.3.9 May 17, 2026
CVE-2026-7563 Medium 4.3 0.3% 0 to 5.3.10 (inclusive) 5.4.0 May 15, 2026
CVE-2026-42651 Medium 4.3 0.2% 5.3.9 and earlier 5.3.10 April 29, 2026
CVE-2026-23546 Medium 4.3 0.4% 5.3.4 and earlier 5.3.5 February 23, 2026
CVE-2025-12953 Medium 4.3 0.2% 0 to 5.2.0 (inclusive) 5.2.1 November 11, 2025
CVE-2025-58601 Medium 4.3 0.2% 5.0.6 and earlier 5.0.7 September 3, 2025
CVE-2025-54698 Medium 4.3 0.2% 5.0.0 and earlier 5.0.1 July 30, 2025
CVE-2024-7888 Medium 4.3 0.3% Before 3.1.8 3.1.8 September 13, 2024
CVE-2024-3893 Medium 4.3 0.4% Before 3.0.11 3.0.11 April 25, 2024
CVE-2023-37387 Medium 4.3 0.2% 2.4.5 and earlier 2.4.6 July 5, 2023

Sources: vulnerability records from NVD, exploitation from CISA KEV, exploit probability from EPSS. Affected versions come from CPE ranges or from the reporting CNA.