Known vulnerabilities in WPFront User Role Editor
Easily allows you to manage WordPress user roles. You can create, edit, delete and manage capabilities, also copy existing roles.
5Reported vulnerabilities
8.8Highest CVSS score
4.2.4Latest version
30,000+Active installs
What to do now
Update WPFront User Role Editor to 4.2.4 or later.
5 of these have a fixed version available. Updating resolves them.
Reported vulnerabilities
| CVE | Severity | Exploit probability |
Affected versions | Fixed in | Published |
|---|---|---|---|---|---|
| CVE-2021-24984 | Medium | 0.8% | Before 3.2.1.11184 | 3.2.1.11184 |
December 27, 2021 |
| CVE-2025-3064 | High | 0.2% | 0 to 4.2.1 (inclusive) | 4.2.2 |
April 8, 2025 |
| CVE-2025-60102 | Medium | 0.2% | 4.2.3 and earlier | 4.2.4 |
September 26, 2025 |
| WF-6338620f-925a-4226-9557-313a7f8a6b6a | Medium | — | Before 3.2.1.11184 | 3.2.1.11184 |
November 23, 2021 |
| CVE-2024-2931 | Medium | 0.5% | Before 4.1.0 | 4.1.0 |
April 2, 2024 |