Known CVE
WordPress MemberGlut < 1.1.5 - Unauthenticated Privilege Escalation
MemberGlut WordPress plugin < 1.1.5 contains a broken access control vulnerability caused by lack of validation of roles during front-end registration, letting unauthenticated users register with arbitrary roles including administrator, exploit requires no authentication.
CVE-2026-12394
Critical2026CVSS 9.8CWE-269
cve2026 · wordpress · wp-plugin · memberglut · privesc · unauth · wp
Verified scans run this check after you prove you own the site.
All known CVEsView the checks catalogNational Vulnerability Database
Scan a website