Beveiligingsadvies

CVE-2026-14567

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-08-28 06:00:16
Laatst bijgewerkt 2026-08-28 13:03:21
Toegewezen door WPScan
CVSS-score 5.3
Status PUBLISHED

Beschrijving

The User Frontend WordPress plugin before 4.3.10 does not restrict access to its user directory search endpoint, allowing unauthenticated attackers to retrieve the email address and phone number of every registered user, including administrators.