Description
WordPress Plugin Smart Marketing SMS and Newsletters Forms is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently bring the website offline. WordPress Plugin Smart Marketing SMS and Newsletters Forms version 2.6.1 is vulnerable; prior versions may also be affected.
Remediation
Disable the plugin until a fix is available
References
Related Vulnerabilities
MediaWiki Improper Privilege Management Vulnerability (CVE-2018-0503)
PHP Use After Free Vulnerability (CVE-2016-4473)
TYPO3 Permissions, Privileges, and Access Controls Vulnerability (CVE-2013-4320)
WordPress Plugin Wbcom Designs-BuddyPress Group Reviews Security Bypass (2.8.3)
Moodle Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2012-6103)