The created account receives the site's default role.
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 30 Sep 2026 21:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-548 |
Wed, 30 Sep 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
cvssV3_1
|
Wed, 30 Sep 2026 14:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-284 CWE-548 |
Wed, 30 Sep 2026 06:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | The User Frontend WordPress plugin before 4.3.12 does not check whether the site allows user registration before creating an account, allowing unauthenticated users to create accounts on sites where registration is disabled. The created account receives the site's default role. | |
| Title | WP User Frontend 2.5.8 - 4.3.11 - Unauthenticated Account Creation with Registration Disabled | |
| References |
|
Subscriptions
No data.
Status: PUBLISHED
Assigner: WPScan
Published:
Updated: 2026-09-30T13:37:24.396Z
Reserved: 2026-08-18T10:42:49.435Z
Link: CVE-2026-75824
Updated: 2026-09-30T13:26:40.708Z
Status : Deferred
Published: 2026-09-30T06:17:04.360
Modified: 2026-09-30T16:28:31.510
Link: CVE-2026-75824
No data.
OpenCVE Enrichment
Updated: 2026-09-30T21:30:17Z