WordPress · Export/Import Users/Customers · CVE-2026-92540
**Nome do Software Vulnerável e Versões Afetadas**
Import and export users and customers versões anteriores a 2.5.2
**Descrição**
A aplicação insuficiente da capacidade `promote users` durante importações de CSV permite que usuários que possuem apenas a capacidade `create users` criem novas contas de administrador ou elevem usuários existentes para a função de administrador.
**Recomendações**
Atualize o Import and export users and customers para a versão 2.5.2 ou posterior.