WordPress ProfilePress plugin <= 4.13.2 - Broken Access Control vulnerability
CVE-2023-50882
5.3MEDIUM
What is CVE-2023-50882?
Missing Authorization vulnerability in properfraction ProfilePress wp-user-avatar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ProfilePress: from n/a through <= 4.13.2.
Affected Version(s)
ProfilePress 0 <= 4.13.2