Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update the WordPress WP User Profiles plugin to the latest available version (at least 2.7.4).
Tracking
Sign in to view the affected projects.
No advisories yet.
Tue, 06 Oct 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
John James Jacoby
John James Jacoby wp User Profiles Wordpress-extensions Wordpress-extensions wp User Profiles |
|
| Vendors & Products |
John James Jacoby
John James Jacoby wp User Profiles Wordpress-extensions Wordpress-extensions wp User Profiles |
Tue, 06 Oct 2026 11:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 06 Oct 2026 09:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Subscriber Privilege Escalation in WP User Profiles <= 2.7.3 versions. | |
| Title | WordPress WP User Profiles plugin <= 2.7.3 - Privilege Escalation vulnerability | |
| Weaknesses | CWE-266 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: Patchstack
Published:
Updated: 2026-10-06T10:31:26.566Z
Reserved: 2026-10-03T00:17:03.677Z
Link: CVE-2026-105058
Updated: 2026-10-06T10:28:01.241Z
Status : Deferred
Published: 2026-10-06T09:17:40.293
Modified: 2026-10-06T15:04:25.990
Link: CVE-2026-105058
No data.
OpenCVE Enrichment
Updated: 2026-10-06T20:54:32Z