Ad

CVE-2026-13598

NONE EPSS 0.19%
Обновлено 23 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 1.3.0
Тип уязвимости CWE-269 Improper Privilege Management
Поставщик WordPress
Публичный эксплойт Нет

Плагин RestrictMate WordPress до версии 1.3.0 не ограничивает роль пользователя, указанную во время регистрации учетной записи, позволяя неаутентифицированным злоумышленникам создать новую учетную запись администратора и получить вход в сеанс администратора, что приводит к полному захвату сайта.

Показать оригинальное описание (EN)

The RestrictMate WordPress plugin before 1.3.0 does not restrict the user role supplied during account registration, allowing unauthenticated attackers to create a new administrator account and gain a logged-in administrator session, leading to full site takeover.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:restrictmate