← Volver al buscador de CVEs

CVE-2026-79996

User Registration & Membership

Descripción

The User Registration & Membership WordPress plugin before 5.2.6 does not perform a capability check when saving its login settings, allowing authenticated users who have been granted a User Registration & Membership WordPress plugin before 5.2.6 management capability but not full administrator access to change arbitrary site options and escalate their privileges to administrator.

EPSS 0.14200000000000002%Riesgo 0
Ver fuente
Publicación
2026-08-28 08:16:42
Versiones afectadas
<5.2.6
Tipo
Aplicación web
Última modificación
2026-08-28 08:16:42
Vector
Pending