5.3

CVE-2025-4302

Exploit

Stop User Enumeration < 1.7.3 - Protection Bypass

Stop User Enumeration <= 1.7.2 - Protection Mechanism Bypass

The Stop User Enumeration WordPress plugin before version 1.7.3 blocks REST API /wp-json/wp/v2/users/ requests for non-authorized users. However, this can be bypassed by URL-encoding the API path.
Mögliche Gegenmaßnahme
Stop User Enumeration: Update to version 1.7.3, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FullworkspluginsStop User Enumeration SwPlatformwordpress Version < 1.7.3
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Stop User Enumeration
Version *-1.7.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.85% 0.532
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
134c704f-9b21-4f2e-91b3-4a467353bcc0 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://wpscan.com/vulnerability/19f67d6e-4ffe-4126-ac42-fb23c5017a3e
Third Party Advisory
Exploit
https://www.wordfence.com/threat-intel/vulnerabilities/id/97553155-c425-4ea1-964a-b5df4263161b
Third Party Advisory