The Import and export users and customers WordPress plugin before 2.5.2 does not correctly enforce the promote_users capability when assigning roles during a CSV import, allowing users with only the create_users capability to create new administrator accounts or promote existing users to administrator.
CVE-2026-92540
NONE
EPSS 0.13%
Обновлено 20 сентября 2026
Unknown
unknown:import and export users and customers
Сводка
CVE ID
CVE-2026-92540
Опубликовано
20 сентября, 2026
Поставщик
Unknown
Уровень угрозы
NONE
Вероятность атаки (EPSS)
Шанс использования
0.13%
Вероятность использования в ближайшие 30 дней
Уровень риска:
Опаснее 3.2% всех уязвимостей
Стандартный цикл обновлений
Ущерб
Минимальное воздействие
Ссылка
Перейти к источнику