CVE-2026-96451
عاليتم النشر
ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member الإصدار 2.13.1 وما قبله
- تم النشر
- 03/10/2026
- محدث
- 03/10/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 04/10/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hملخص
تجاوز التفويض عبر ثغرة مفتاح يتحكم فيه المستخدم في Ultimate Member Ultimate Member ultimate-member يسمح بترقية الصلاحيات. تؤثر هذه المشكلة على Ultimate Member: من n/a حتى 2.13.1.
المصادر
- CVE-2026-96451استغلال
ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member <= 2.13.1
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.