PT-2026-6941 · WordPress · Jay Login & Register

Andrea Bocchetti

·

Publicado

2026-02-08

·

Atualizado

2026-02-13

·

CVE-2025-15027

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions JAY Login & Register plugin for WordPress versions prior to 2.6.04
Description The JAY Login & Register plugin for WordPress is susceptible to a privilege escalation issue. The plugin allows updating arbitrary user meta through the jay login register ajax create final user function, potentially enabling unauthenticated attackers to gain administrator privileges.
Recommendations Update the JAY Login & Register plugin to version 2.6.04 or later.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15027

Produtos afetados

Jay Login & Register