Known vulnerabilities in User Role Editor
User Role Editor WordPress plugin makes user roles and capabilities changing easy. Edit/add/delete WordPress user roles and capabilities.
2Reported vulnerabilities
8.8Highest CVSS score
4.65Latest version
700,000+Active installs
What to do now
Update User Role Editor to 4.64.4 or later.
2 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2024-12293 | High | 0.3% | 0 to 4.64.3 (inclusive) | 4.64.4 |
December 17, 2024 |
| WF-b7a57c3b-0d1b-40ad-9e55-6a1eab4e0380 | High | — | Before 4.25 | 4.25 |
April 4, 2016 |