CyberRota Analysis
AI-GeneratedThe MemberGlut WordPress plugin prior to version 1.1.5 is vulnerable due to inadequate validation of user roles during front-end registration, enabling unauthenticated users to create accounts with arbitrary roles, including administrator. This flaw poses a critical risk, as it can lead to complete site compromise and unauthorized access to sensitive data. WordPress site administrators using this plugin should prioritize immediate updates to mitigate this severe security threat.
Original NVD Description
The MemberGlut WordPress plugin before 1.1.5 does not validate the role chosen during front-end registration, allowing unauthenticated users to register an account with an arbitrary role, including administrator, leading to full site compromise.