CVE-2026-32488
HIGHWordPress User Registration plugin <= 4.4.9 - Privilege Escalation vulnerability
Title source: cnaExploitation Summary
EIP tracks 2 public exploits for CVE-2026-32488. PoCs published by izxci, webshellseo8.
AI-analyzed exploit summary This repository contains a functional exploit PoC for CVE-2026-32488, demonstrating an authentication bypass or user registration vulnerability in a WordPress plugin via a crafted POST request to admin-ajax.php with a manipulated nonce and form data.
Description
Incorrect Privilege Assignment vulnerability in wpeverest User Registration user-registration allows Privilege Escalation.This issue affects User Registration: from n/a through <= 4.4.9.
Exploits (2)
This repository contains a functional exploit PoC for CVE-2026-32488, demonstrating an authentication bypass or user registration vulnerability in a WordPress plugin via a crafted POST request to admin-ajax.php with a manipulated nonce and form data.
The repository claims to be an auto-exploit and mass scanner for CVE-2026-32488 targeting UpdraftPlus but lacks actual exploit code. It directs users to external contacts (Telegram, website) and uses vague marketing language without technical details.
References (1)
Scores
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H