VYPR

User Role

by Bestwebsoft

CVEs (3)

  • CVE-2023-0820HigApr 3, 2023
    risk 0.57cvss 8.8epss 0.00

    The User Role by BestWebSoft WordPress plugin before 1.6.7 does not protect against CSRF in requests to update role capabilities, leading to arbitrary privilege escalation of any role.

  • CVE-2017-18566MedAug 20, 2019
    risk 0.40cvss 6.1epss 0.01

    The user-role plugin before 1.5.6 for WordPress has multiple XSS issues.

  • CVE-2017-2171MedMay 22, 2017
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Captcha prior to version 4.3.0, Car Rental prior to version 1.0.5, Contact Form Multi prior to version 1.2.1, Contact Form prior to version 4.0.6, Contact Form to DB prior to version 1.5.7, Custom Admin Page prior to version 0.1.2, Custom…