The Sign-up Sheets WordPress plugin before 2.4.0 does not properly validate the CSRF nonce that protects its sign-up deletion action, allowing attackers to delete sign-up records via a forged request handled in the session of a logged-in user with the required capability.
CVE-2026-92410
NONE
EPSS 0.10%
Обновлено 20 сентября 2026
Unknown
unknown:sign-up sheets
Сводка
CVE ID
CVE-2026-92410
Опубликовано
20 сентября, 2026
Поставщик
Unknown
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.10%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 0.8% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику