Плагин RestrictMate WordPress до версии 1.3.0 не ограничивает роль пользователя, указанную во время регистрации учетной записи, позволяя неаутентифицированным злоумышленникам создать новую учетную запись администратора и получить вход в сеанс администратора, что приводит к полному захвату сайта.
Показать оригинальное описание (EN)
The RestrictMate WordPress plugin before 1.3.0 does not restrict the user role supplied during account registration, allowing unauthenticated attackers to create a new administrator account and gain a logged-in administrator session, leading to full site takeover.