WordPress · Export/Import Users/Customers · CVE-2026-92541
**Nome do Software Vulnerável e Versões Afetadas**
Import and export users and customers versões anteriores a 2.5.2
**Descrição**
A aplicação insuficiente da capacidade `promote users` na funcionalidade de importação do front-end permite que usuários que possuem apenas a capacidade `create users` alterem as funções de usuários existentes, o que pode levar à escalada de privilégios para a função de administrador.
**Recomendações**
Atualize para a versão 2.5.2 ou posterior.