CVE-2026-12525
La extensión de plugins Redux Framework de WordPress antes de la versión 4.5.13 no restringe las claves de metadatos de usuario que se pueden escribir al guardar campos de perfil personalizados, lo que permite a los usuarios con al menos el rol de Suscriptor elevar sus privilegios a Administrador al enviar un valor elaborado mientras actualizan su propio perfil en sitios donde la característica de perfil de usuario (extensión de usuarios) de Redux Framework de WordPress antes de la versión 4.5.13 está habilitada.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org