PT-2026-82876 · WordPress · Ultimate Member

·

CVE-2026-19423

·

Publicado

2026-08-28

·

Atualizado

2026-09-08

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ultimate Member WordPress plugin versões anteriores a 2.13.0
Description Existe um problema onde o plugin falha ao validar a seleção de função quando não consegue resolver o conjunto de funções permitidas por um formulário de perfil. Em vez de verificar a lista de permissões específica do formulário, o sistema valida o valor em relação aos nomes de funções registrados no site. Isso permite que usuários não autenticados que se registram através do formulário do plugin atribuam a si mesmos capacidades arbitrárias, potencialmente obtendo acesso equivalente ao de administrador.
Recommendations Atualize o Ultimate Member WordPress plugin para a versão 2.13.0 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19423

Produtos afetados

Ultimate Member