O plugin WordPress ProfileGrid antes 5.9.9.8 não restringe em que grupo um visitante anônimo pode se registrar através do seu registro frontal, permitindo que usuários não autenticados se registrem diretamente em um grupo privilegiado e que lhe seja concedido o papel configurado desse grupo, até ao Administrador quando tal grupo existir, levando a uma escalada de privilégios. Registro de aconselhamento: GHSA- 9 fxw- 6 x 9 j- x 2 Gr. Identificadores relacionados: CVE- 2026 - 12687.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 30 T 06: 32: 36.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 15: 31: 46.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.