CVE-2026-96451
Vulnérabilité d'escalade de privilèges dans le plugin WordPress Ultimate Member <= 2.13.1
- Publié
- 3 oct. 2026
- Mise à jour
- 3 oct. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 4 oct. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRésumé
Vulnérabilité de contournement d'autorisation via une clé contrôlée par l'utilisateur dans Ultimate Member Ultimate Member ultimate-member permet une élévation de privilèges. Ce problème affecte Ultimate Member : de n/a jusqu'à 2.13.1.
Sources
- CVE-2026-96451Exploit
Vulnérabilité d’élévation de privilèges dans le plugin WordPress Ultimate Member <= 2.13.1
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.