Description
WordPress Plugin WP Data Access is prone to a privilege escalation vulnerability. Exploiting this issue may allow attackers to bypass the expected capabilities check and perform otherwise restricted actions; other attacks are also possible. WordPress Plugin WP Data Access version 5.3.7 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 5.3.8 or latest
References
Related Vulnerabilities
Microsoft SQL Server Other Vulnerability (CVE-2000-1087)
Oracle Application Server CVE-2006-0285 Vulnerability (CVE-2006-0285)
phpBB Server-Side Request Forgery (SSRF) Vulnerability (CVE-2019-11767)
WordPress Plugin Search Meter CSV Injection (2.13.2)
WordPress Plugin TAKETIN To WP Membership PHP Object Injection (1.2.7)