CVE-2026-75823
Beschrijving NL
De User Frontend WordPress-plug-in vóór 4.3.12 voorkomt niet dat er geknoeid wordt met de rol die is toegewezen door het registratieformulier, waardoor niet-geverifieerde gebruikers zich kunnen registreren met een hogere bevoorrechte rol, zoals Editor.
Dit heeft invloed op installaties die een PHP-build uitvoeren waar de natriumextensie niet beschikbaar is en waar een registratiepagina is geconfigureerd. De beheerdersrol kan op deze manier niet worden verkregen.
Origineel (Engels) tonen
The User Frontend WordPress plugin before 4.3.12 does not prevent tampering with the role assigned by its registration form, allowing unauthenticated users to register with a higher privileged role, such as Editor.
This affects installations running a PHP build where the sodium extension is unavailable, and where a registration page has been configured. The administrator role cannot be obtained this way.