WordPress · User Management · CVE-2026-12097
**Nome do Software Vulnerável e Versões Afetadas**
User Management versões anteriores a 1.3
**Description**
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem a configuração de campo de exportação armazenada na opção `uiewp export field`. Ao manipular essa configuração, um atacante pode controlar quais campos de usuário, incluindo hashes de senha, são incluídos em exportações CSV e determinar como as colunas são mapeadas durante os processos de importação.
**Recommendations**
Atualize o plugin para uma versão posterior a 1.2.