Pricing
Case studies
Login
Start trial
WP Directory Kit
Wp Directory Kit
Developer
N/A
Latest version
N/A
Installations
N/A
Last updated
WordPress Plugin
No VDP
Claim ownership
Report vulnerability
Vulnerabilities
Security Contributors
Vulnerability history
3 present
31 patched
20 Mitigation rules
Authenticated (Custom+) SQL Injection vulnerability
<= 1.5.4
1 day ago
Editor+ SQL Injection vulnerability
<= 1.5.7
1 day ago
Contributor+ Non-Public Listing Field Disclosure vulnerability
<= 1.5.7
1 day ago
Unauthenticated Unpublished Listing Disclosure vulnerability
<= 1.5.7
1 day ago
Subscriber+ Plugin Settings and API Key Disclosure vulnerability
< 1.5.5
27/08/2026
Subscriber+ Contact Message and User Data Disclosure vulnerability
< 1.5.5
27/08/2026
Subscriber+ User and Unpublished Listing Disclosure vulnerability
< 1.5.5
27/08/2026
Unauthenticated User Email Disclosure via select_2_ajax_user vulnerability
< 1.5.7
21/08/2026
Admin+ SQL Injection via section Parameter vulnerability
< 1.5.7
20/08/2026
Subscriber+ SQL Injection via section Parameter vulnerability
< 1.5.6
18/08/2026
Unauthenticated SQL Injection via search_location and search_category vulnerability
< 1.5.6
18/08/2026
SQL Injection vulnerability
<= 1.5.4
12/08/2026
SQL Injection vulnerability
<= 1.5.4
11/08/2026
SQL Injection vulnerability
<= 1.5.1
14/05/2026
SQL Injection vulnerability
<= 1.5.0
13/04/2026
Broken Access Control vulnerability
<= 1.5.0
08/04/2026
Unauthenticated Email Exposure via wdk_public_action vulnerability
<= 1.4.9
27/01/2026
Unauthenticated SQL Injection vulnerability
<= 1.4.7
16/12/2025
Authentication Bypass to Privilege Escalation via Account Takeover vulnerability
1.4.0-1.4.4
03/12/2025
Authenticated (Admin+) SQL Injection vulnerability
<= 1.4.6
01/12/2025
Reflected Cross-Site Scripting via 'order_by' Parameter vulnerability
<= 1.4.5
27/11/2025
Unauthenticated SQL Injection via select_2_ajax() Function vulnerability
<= 1.4.3
21/11/2025
Broken Access Control vulnerability
<= 1.4.0
26/09/2025
Reflected Cross Site Scripting (XSS) vulnerability
<= 1.3.5
04/07/2024
HTML Injection vulnerability
<= 1.3.6
26/06/2024
Authenticated (Subscriber+) SQL Injection vulnerability
<= 1.3.0
05/04/2024
Reflected Cross Site Scripting (XSS) vulnerability
<= 1.2.9
25/03/2024
Broken Access Control vulnerability
<= 1.2.6
05/09/2023
Unauthenticated Local File Inclusion vulnerability
< 1.2.0
22/06/2023
Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action vulnerability
<= 1.2.3
13/06/2023
Reflected Cross-Site Scripting via 'search' vulnerability
<= 1.2.3
02/06/2023
Multiple Cross-Site Request Forgery vulnerability
<= 1.2.1
04/05/2023
Multiple Missing Authorization vulnerability
<= 1.2.2
04/05/2023
Open Redirection vulnerability
<= 1.1.9
27/04/2023