← voltar
CVE-2025-2563highexploração observada

User Registration & Membership < 4.1.2- Unauthenticated Privilege Escalation

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 8.1epss 46%
da publicação à arma0 dias
Publicada no NVD14 de abr.
1ª PoC29 de mar.
metasploit24 de mar.
VulnCheck25 de mar.
probabilidade de exploração
46%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The User Registration & Membership WordPress plugin before 4.1.2 does not prevent users to set their account role when the Membership Addon is enabled, leading to a privilege escalation issue and allowing unauthenticated users to gain admin privileges
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.