Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-75823

HIGH · 7.4 CVSS Gepubliceerd: CWE-269

Beschrijving NL

De User Frontend WordPress-plug-in vóór 4.3.12 voorkomt niet dat er geknoeid wordt met de rol die is toegewezen door het registratieformulier, waardoor niet-geverifieerde gebruikers zich kunnen registreren met een hogere bevoorrechte rol, zoals Editor.

Dit heeft invloed op installaties die een PHP-build uitvoeren waar de natriumextensie niet beschikbaar is en waar een registratiepagina is geconfigureerd. De beheerdersrol kan op deze manier niet worden verkregen.

Origineel (Engels) tonen

The User Frontend WordPress plugin before 4.3.12 does not prevent tampering with the role assigned by its registration form, allowing unauthenticated users to register with a higher privileged role, such as Editor.

This affects installations running a PHP build where the sodium extension is unavailable, and where a registration page has been configured. The administrator role cannot be obtained this way.

References