CVE-2026-19074

Summary

The Advanced Classifieds & Directory Pro Advanced Classifieds & Directory Pro WordPress plugin before 3.4.3 (<= 3.4.2) is vulnerable to unauthenticated sensitive information exposure via the AJAX action acadp_public_custom_fields_listings.

Affected Software

VendorProductVersion RangeStatus
UnknownAdvanced Classifieds & Directory Pro0 < 3.4.3affected

Weaknesses

  • CWE-200 Information Exposure
  • CWE-352 Cross-Site Request Forgery (CSRF)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References