Ad

CVE-2026-81583

MEDIUM CVSS 3.1: 5,4 EPSS 0.18%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 7.2.0
Тип уязвимости CWE-269 (Неправильное управление привилегиями), CWE-269 Improper Privilege Management
Поставщик WordPress
Публичный эксплойт Нет

Плагин My ​​Login WordPress до версии 7.2.0 не применяет настройки регистрации в сети при обработке регистрации на сайте при многосайтовых установках, позволяя пользователям с учетной записью подписчика и неаутентифицированным пользователям в некоторых сетях создавать новые сайты и получать права администратора над ними.

Показать оригинальное описание (EN)

The My Login WordPress plugin before 7.2.0 does not enforce the network's registration setting when processing site signups on multisite installations, allowing users with a subscriber account, and unauthenticated users on some networks, to create new sites and be granted administrator over them.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

unknown:theme my login