Description
WordPress Plugin Advanced Access Manager is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently gain administrator privileges. WordPress Plugin Advanced Access Manager version 3.2.1 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 3.2.2 or latest
References
http://www.pritect.net/blog/advanced-access-manager-3-2-1-security-vulnerability
https://wordpress.org/plugins/advanced-access-manager/changelog/
Related Vulnerabilities
MyBB Improper Access Control Vulnerability (CVE-2016-9413)
Magento Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2021-21014)
Moodle CVE-2024-25980 Vulnerability (CVE-2024-25980)
Drupal Core 4.7.x Cross-Site Scripting (4.7.0 - 4.7.2)
Sqlite Uncontrolled Recursion Vulnerability (CVE-2019-19645)