Description
WordPress Plugin User Registration-Custom Registration Form, Login Form And User Profile is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently send a test email. WordPress Plugin User Registration-Custom Registration Form, Login Form And User Profile version 2.3.2.1 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.3.3 or latest
References
Related Vulnerabilities
PHP Other Vulnerability (CVE-2005-3054)
PHP CVE-2022-31629 Vulnerability (CVE-2022-31629)
Joomla Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2018-11327)
Drupal Core 8.8.0 Security Bypass (8.8.0)
WordPress Plugin Goolytics-Simple Google Analytics Cross-Site Scripting (1.1.1)