Known vulnerabilities in PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus
PublishPress Capabilities is the access control plugin. You can manage user capabilities, permissions, user roles, admin menus and more.
3Reported vulnerabilities
7.2Highest CVSS score
2.50.0Latest version
100,000+Active installs
What to do now
Update PublishPress Capabilities – User Role Editor, Access Permissions, User Capabilities, Admin Menus to 2.32.0 or later.
3 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| WF-c48091fc-c11d-4753-9763-e1face3723fe | High | — | Before 1.5.9 | 1.5.9 |
June 20, 2018 |
| WF-6ea36692-2bf3-490d-8293-7de6dcc5e5c9 | Medium | — | 2.3.2 and earlier | 2.3.3 |
January 13, 2022 |
| CVE-2026-32394 | Medium | 0.2% | 2.31.0 and earlier | 2.32.0 |
February 20, 2026 |