Повышение привилегий неавторизованным злоумышленником в плагине для WP Simple Membership < 4.1.3
Описание:
Плагин для WP Simple Membership < 4.1.3 позволяет пользователю изменить свое членство на этапе регистрации из-за недостаточной проверки предоставленного пользователем параметра.
Как исправить
Обновить до версии 4.1.3
CVSSv3.1
Рейтинг: 7.2/10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S: C/C:L/I:L/A:N