Privilege Escalation in PublishPress Capabilities Plugin for WordPress
CVE-2026-75927

7.2HIGH

What is CVE-2026-75927?

The PublishPress Capabilities plugin for WordPress contains a vulnerability that allows privilege escalation due to improper role management. Specifically, the plugin's addPluginCapabilities() function enables Editor-level users to gain extensive capabilities, including role management functionalities, without proper administrator approval. This is caused by the hard-coded assignment of $eligible_roles, which grants Editors access to functionalities such as creating, modifying, and deleting user roles, as well as writing arbitrary plugin options. While the vulnerability does not grant full Administrator access, it allows significant control over user roles and plugin settings, which can compromise the site's administrative integrity.

Affected Version(s)

User Role Editor – PublishPress Capabilities: Access Control and User Roles 0 <= 2.50.0

References

CVSS V3.1

Score:
7.2
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
High
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Wordfence PRISM
.