CVE-2026-2446
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/03/2026
Última modificación:
06/03/2026
Descripción
*** Pendiente de traducción *** The PowerPack for LearnDash WordPress plugin before 1.3.0 does not have authorization and CRSF checks in an AJAX action, allowing unauthenticated users to update arbitrary WordPress options (such as default_role etc) and create arbitrary admin users
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



