CVE-2026-10522
MemberHero – Simple User Registration & Login に報告された脆弱性
高深刻度
7.3CVSS
未公表修正されたバージョン
0.1%30日以内に悪用される確率
概要
The MemberHero – Simple User Registration & Login plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 6.9. This is due to insufficient restriction on the capabilities a user may grant themselves. This makes it possible for unauthenticated attackers to elevate their privileges beyond those intended for their role.
影響を受けるバージョン
- 6.9 以下
対処方法
修正版が公表されていません。最新版への更新、無効化、または代替プラグインへの移行を検討してください。
あなたのサイトは大丈夫ですか?
URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。
30秒で無料診断する