What the vulnerability does
01Description
Missing Authorization vulnerability in Jose Mortellaro Freesoul Deactivate Plugins – Plugin manager and cleanup allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Freesoul Deactivate Plugins – Plugin manager and cleanup: from n/a through 2.1.3.
Explanation of Vulnerability in Simple Terms
02Summary
The Freesoul Deactivate Plugins WordPress plugin through version 2.1.3 does not properly check user permissions before allowing certain administrative actions. A logged-in user with low privileges can trigger a denial-of-service condition by disrupting plugin functionality. The vulnerability requires valid WordPress authentication but no special role or capability.
What an attacker can do
03Attacker Capabilities
A low-privilege logged-in user can disrupt plugin functionality and cause a denial of service.
Potential impact on your site
04Site Impact
Legitimate users may experience plugin unavailability or malfunction if a low-privilege account is compromised or misused.
Conditions required to exploit
05Prerequisites
Attacker must have a valid WordPress user account with at least low-level privileges.
Key dates
06Disclosure timeline
January 2, 2025
CVE published
April 28, 2026
Record updated