CVE · Medium

CVE-2021-25084 — Advanced Cron Manager – debug & control [advanced-cron-manager] < 2.4.2

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2021-25084 Advanced Cron Manager – debug & control [advanced-cron-manager] < 2.4.2 Missing Authorization Medium 4.3 < 2.4.2 2.4.2 2022-01-04

CVE-2021-25084

The Advanced Cron Manager plugin versions prior to 2.4.2 lack proper authorization validation on certain AJAX functions, permitting any user with authentication privileges—including those with subscriber-level access—to invoke these actions. This vulnerability enables low-privileged users to arbitrarily create, delete, or modify cron events and their associated schedules without appropriate permission checks.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.