Extension WordPress

Vulnérabilités Highland Software Custom Role Manager

Cette page rassemble les failles publiées pour Highland Software Custom Role Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.

1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Highland Software Custom Role Manager

1 fiche

CVE-2026-7106 Élevée · 8,8
Highland Software Custom Role Manager

Highland Software Custom Role Manager <= 1.0.0 – Authenticated (Subscriber+) Privilege Escalation

The Highland Software Custom Role Manager plugin for WordPress is vulnerable to Privilege Escalation in versions up to and including 1.0.0. This is due to insufficient authorization checks in the hscrm_save_user_roles() function, which is hooked to the personal_options_update…

Versions affectées

*-1.0.0

Correctif

1.0.1

Publication

26/04/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités