Aller au contenu

Fiche vulnérabilité

CVE-2020-9456 : faille élevée metagauss registrationmagic (CVSS 8.8)

Description

In the RegistrationMagic plugin through 4.6.0.3 for WordPress, the user controller allows remote authenticated users (with minimal privileges) to elevate their privileges to administrator via class_rm_user_controller.php rm_user_edit.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
6 mars 2020
Dernière mise à jour
17 juin 2026

Produits concernés

  • metagauss registrationmagic

Références

Rechercher une autre vulnérabilité dans la base CVE