Skip to content

Known CVE

WordPress MemberGlut < 1.1.5 - Unauthenticated Privilege Escalation

MemberGlut WordPress plugin < 1.1.5 contains a broken access control vulnerability caused by lack of validation of roles during front-end registration, letting unauthenticated users register with arbitrary roles including administrator, exploit requires no authentication.

CVE-2026-12394

Critical2026CVSS 9.8CWE-269

cve2026 · wordpress · wp-plugin · memberglut · privesc · unauth · wp

Verified scans run this check after you prove you own the site.

All known CVEsView the checks catalogNational Vulnerability Database

Scan a website