Ad

CVE-2026-18960

NONE EPSS 0.17%
Обновлено 10 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 2.0.1
Поставщик WordPress
Публичный эксплойт Нет

Плагин Block User Account WordPress до версии 2.0.1 не применяет блокировку своей учетной записи на каждом пути аутентификации, позволяя заблокированному пользователю, у которого есть пароль приложения, созданный до блокировки, сохранить свой полный доступ на чтение и запись на уровне роли через REST API.

Показать оригинальное описание (EN)

The Block User Account WordPress plugin before 2.0.1 does not enforce its account block on every authentication path, allowing a blocked user who holds an application password created before the block to retain their full role-level read and write access through the REST API.