PT-2026-82889 · WordPress · User Registration & Membership

·

CVE-2026-79996

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas User Registration & Membership WordPress plugin versões anteriores a 5.2.6
Description A falta de verificações de capacidade ao salvar as configurações de login permite que usuários autenticados com permissões de gerenciamento do plugin, mas sem acesso total de administrador, alterem opções arbitrárias do site. Essa falha permite que esses usuários elevem seus privilégios para o nível de administrador.
Recommendations Atualize o plugin para a versão 5.2.6 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79996

Produtos afetados

User Registration & Membership