CVE-2026-3629

این آسیبپذیری در پلاگین Import and export users and customers برای سیستم مدیریت محتوای وردپرس، ناشی از مدیریت نادرست مجوزهای متادیتای کاربران است و میتواند به مهاجم اجازه دهد بدون نیاز به احراز هویت، از طریق ارسال یک درخواست ثبتنام (registration request) دستکاریشده، سطح دسترسی خود را به Administrator افزایش دهد.
CVE-2025-4665
CVE-2025-13380
CVE-2025-13838
CVE-2025-14071
CVE-2025-13329
CVE-2025-14855
CVE-2025-14800
CVE-2025-10738
CVE-2025-10580
