Vulnerabilities in WP User Manager
3 resultsVexday analysis
WP User Manager apresenta footprint reduzido com apenas 3 vulnerabilidades catalogadas, das quais 2 são críticas, mas nenhuma está sob exploração ativa conhecida. A fraqueza dominante é traversal de diretório (CWE-22), representando risco de acesso não autorizado a arquivos sensíveis, com 1 vulnerabilidade publicada nos últimos 90 dias indicando exposição recente.
CVE-2026-49766CRITICALWordPress WP User Manager plugin <= 2.9.16 - Arbitrary File Deletion vulnerabilityEPSS 0.5%CVE-2025-60245CRITICALWordPress WP User Manager plugin <= 2.9.12 - PHP Object Injection vulnerabilityEPSS 0.5%CVE-2024-43336MEDIUMWordPress WP User Manager – User Profile Builder & Membership plugin <= 2.9.10 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%