What the vulnerability does
01Description
Deserialization of Untrusted Data vulnerability in WPEverest User Registration.This issue affects User Registration: from n/a through 2.3.2.1.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
What the vulnerability does
Deserialization of Untrusted Data vulnerability in WPEverest User Registration.This issue affects User Registration: from n/a through 2.3.2.1.
Explanation of Vulnerability in Simple Terms
The User Registration plugin for WordPress contains a deserialization vulnerability in versions up to 2.3.2.1. An authenticated attacker can send specially crafted serialized data that the plugin processes without proper validation, potentially leading to unauthorized access, data modification, or service disruption. The vulnerability affects multiple security properties and can impact the broader WordPress installation.
What an attacker can do
Read sensitive data, modify site content, or disrupt service availability by submitting malicious serialized input.
Potential impact on your site
Authenticated users with low privileges can compromise site integrity, confidentiality, or availability without additional interaction.
Conditions required to exploit
Attacker must have a valid WordPress user account (low privilege level); no user interaction required.
Key dates
External resources
Related vulnerabilities