Extension WordPress
Vulnérabilités Backstage – Customizer Demo Access
Cette page rassemble les failles publiées pour Backstage – Customizer Demo Access, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
0Avec correctif
7,5CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Backstage – Customizer Demo Access
1 fiche
CVE-2026-9842
Élevée · 7,5
Backstage – Customizer Demo Access
Backstage <= 1.4.2 – Unauthenticated Privilege Escalation via Permissive Demo Role Capabilities
The Backstage – Customizer Demo Access plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.4.2. This is due to the plugin assigning the `manage_options` capability to the `backstage_customizer_user` demo role, which…
Versions affectées
*-1.4.2
Correctif
Non indiqué
Publication
07/07/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.