Vulnerabilities in wpusermanager
4 resultsVexday analysis
O WP User Manager apresenta um pequeno volume de vulnerabilidades (4 CVEs), sem nenhuma sob ataque ativo ou classificada como crítica. A fraqueza dominante é controle de acesso inadequado (CWE-862), que oferece risco moderado; recentemente uma vulnerabilidade foi publicada nos últimos 90 dias, recomendando monitoramento continuado das atualizações do fornecedor.
CVE-2026-9290HIGHWP User Manager <= 2.9.17 - Unauthenticated Path Traversal to Local File Inclusion via 'tab' Query ParameterEPSS 2.5%CVE-2025-13320MEDIUMWP User Manager <= 2.9.12 - Authenticated (Subscriber+) Arbitrary File Deletion via 'current_user_avatar' ParameterEPSS 0.8%CVE-2024-10216MEDIUMWP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Carbon Fields Custom Sidebar Addition/RemovalEPSS 0.4%CVE-2024-10537MEDIUMWP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Authenticated (Subscriber+) User Meta Key EnumerationEPSS 0.4%