All 3 CVE vulnerabilities found in Campus Directory – Faculty, Staff & Student Directory Plugin for WordPress, with AI-generated Chinese analysis, references, and POCs.
Vendor: emarket-design
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2025-8420 | Multiple Plugins by emarket-design <= Multiple Versions - Unauthenticated Limited Remote Code Execution CWE-95 | 8.1 | High | 2025-08-06 |
| CVE-2025-8313 | Campus Directory <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via noaccess_msg Parameter CWE-79 | 6.4 | Medium | 2025-08-05 |
| CVE-2025-5532 | Faculty Staff and Student Directory Plugin – Campus Directory <= 1.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting CWE-79 | 6.4 | Medium | 2025-06-04 |
All 3 known CVE vulnerabilities affecting Campus Directory – Faculty, Staff & Student Directory Plugin for WordPress with full Chinese analysis, references, and POCs where available.