← voltar
CVE-2026-13598

RestrictMate < 1.3.0 - Unauthenticated Privilege Escalation to Administrator

0Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Track
probabilidade de exploração
exploração observada
nãonenhuma fonte reporta
The RestrictMate WordPress plugin before 1.3.0 does not restrict the user role supplied during account registration, allowing unauthenticated attackers to create a new administrator account and gain a logged-in administrator session, leading to full site takeover.
Produtos afetados
Unknown · RestrictMate