Description
WordPress Plugin Alphabetic Pagination is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently update plugins's settings and allow registration with a default role of administrator. WordPress Plugin Alphabetic Pagination version 3.0.7 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 3.0.8 or latest
References
https://sploitus.com/exploit?id=WPEX-ID:3D72B705-F1AB-4E20-AA2D-426B3151EEEA
https://plugins.svn.wordpress.org/alphabetic-pagination/trunk/readme.txt
Related Vulnerabilities
Zope Web Application Server Other Vulnerability (CVE-2002-0687)
WordPress Plugin Custom Post View Generator Cross-Site Scripting (0.4.6)
Joomla! Core Cross-Site Scripting (2.5.0 - 3.9.24)
IBM RTC Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2017-1251)
IBMHttpServer Improper Input Validation Vulnerability (CVE-2023-26281)