← volver
CVE-2025-2563highexplotación observada

User Registration & Membership < 4.1.2- Unauthenticated Privilege Escalation

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.1epss 46%
de la publicación al arma0 días
Publicada en NVD14 abr
1ª PoC29 mar
metasploit24 mar
VulnCheck25 mar
probabilidad de explotación
46%top 1% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
The User Registration & Membership WordPress plugin before 4.1.2 does not prevent users to set their account role when the Membership Addon is enabled, leading to a privilege escalation issue and allowing unauthenticated users to gain admin privileges
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.