CVE-2026-3629

این آسیبپذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، از طریق ارسال یک درخواست ثبتنام (registration request) دستکاریشده، سطح دسترسی خود را به Administrator افزایش دهد.
CVE-2025-30475
CVE-2025-26435
CVE-2025-22254
CVE-2025-5931
CVE-2025-8660
CVE-2025-43249
CVE-2025-43248
CVE-2025-43256
CVE-2025-53024

