SmartDataSoft Vulnerabilities and Affected Products
Vulnerabilities associated with Clasifico Listing.
Products
Clear product- DriCub2 vulnerabilities
- Essential WP Real Estate2 vulnerabilities
- SmartBlog2 vulnerabilities
- Car Repair Services1 vulnerability
- Clasifico Listing1 vulnerability
- Electrician - Electrical Service WordPress1 vulnerability
- Pool Services1 vulnerability
- Resido - Real Estate WordPress Theme1 vulnerability
- Reveal Listing1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2025-12882CRITICAL | Clasifico Listing <= 2.0 - Unauthenticated Privilege EscalationThe Clasifico Listing plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 2.0. This is due to the plugin allowing users who are registering new accounts to set their own role by supplying the 'listing_user_role' parameter. This makes it possible for unauthenticated attackers to gain elevated privileges by registering an account with the administrator role. CWE-269Feb 19, 2026 | CVSS9.8v3.1 | EPSS0.413% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |