CVE-2026-96451
AltoPubblicato
Plugin WordPress Ultimate Member <= 2.13.1 - vulnerabilità di escalation dei privilegi
- Pubblicato
- 3 ott 2026
- Aggiornato
- 3 ott 2026
- Assegnazione CNA
- Patchstack
- Evidenza osservata
- 4 ott 2026
CVSS primario
8,8/ 10Alto
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRiepilogo
Authorization Bypass Through User-Controlled Key vulnerability in Ultimate Member Ultimate Member ultimate-member consente Privilege Escalation. Questo problema riguarda Ultimate Member: da n/a fino alla 2.13.1.
Fonti
- CVE-2026-96451Exploit
Vulnerabilità di escalation dei privilegi nel plugin WordPress Ultimate Member <= 2.13.1
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.