Extension WordPress
Vulnérabilités Highland Software Custom Role Manager
Cette page rassemble les failles publiées pour Highland Software Custom Role Manager, leurs plages de versions affectées et les correctifs signalés dans la base locale.
1Vulnérabilités
0Critiques
1Avec correctif
8,8CVSS maximal
Historique de sécurité
CVE et vulnérabilités de Highland Software Custom Role Manager
1 fiche
CVE-2026-7106
Élevée · 8,8
Highland Software Custom Role Manager
Highland Software Custom Role Manager <= 1.0.0 – Authenticated (Subscriber+) Privilege Escalation
The Highland Software Custom Role Manager plugin for WordPress is vulnerable to Privilege Escalation in versions up to and including 1.0.0. This is due to insufficient authorization checks in the hscrm_save_user_roles() function, which is hooked to the personal_options_update…
Versions affectées
*-1.0.0
Correctif
1.0.1
Publication
26/04/2026
Extensions également surveillés
WP Commander
Rechercher dans toute la base WordPress
Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.