Description
WordPress Plugin User Registration-Custom Registration Form, Login Form, and User Profile is prone to a privilege escalation vulnerability. Exploiting this issue may allow attackers to bypass the expected capabilities check and perform otherwise restricted actions; other attacks are also possible. WordPress Plugin User Registration-Custom Registration Form, Login Form, and User Profile version 3.2.0.1 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 3.2.1 or latest
References
Related Vulnerabilities
Moodle Uncontrolled Resource Consumption Vulnerability (CVE-2021-20185)
phpMyFAQ Improper Access Control Vulnerability (CVE-2023-1883)
WordPress Plugin Catch Themes Demo Import Security Bypass (1.5)
Joomla! Core Multiple Vulnerabilities (2.5.0 - 3.9.2)
WordPress Plugin Salon Booking System Cross-Site Request Forgery (3.13.1)