5.3

CVE-2025-4302

Exploit

Stop User Enumeration <= 1.7.2 - Protection Mechanism Bypass

The Stop User Enumeration WordPress plugin before version 1.7.3 blocks REST API /wp-json/wp/v2/users/ requests for non-authorized users. However, this can be bypassed by URL-encoding the API path.
Mögliche Gegenmaßnahme
Stop User Enumeration: Update to version 1.7.3, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Stop User Enumeration
Version *-1.7.2
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FullworkspluginsStop User Enumeration SwPlatformwordpress Version < 1.7.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.99% 0.765
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
134c704f-9b21-4f2e-91b3-4a467353bcc0 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.