Unauthenticated Cross Site Scripting Vulnerability in Business Directory Plugin by WordPress
CVE-2026-28004
7.1HIGH
What is CVE-2026-28004?
The Business Directory Plugin for WordPress versions up to 6.4.25 contains a vulnerability that allows unauthenticated users to execute malicious scripts via Cross Site Scripting (XSS). This can lead to unauthorized access or data manipulation by injecting harmful code into web pages. Website administrators should update to the latest version to mitigate potential exploitation risks.
Affected Version(s)
Business Directory <= 6.4.25