天下漏洞,尽知其名
MEDIUM

CVE-2026-96334 ThemeGrill User Registration 授权缺失漏洞

影响攻击者可绕过访问控制执行未授权操作

AI 研判

ThemeGrill User Registration 插件存在授权缺失漏洞,属于访问控制安全级别配置错误。该问题影响 User Registration 5.2.7 及之前版本,攻击者可利用缺失的授权检查执行本应受限的操作。

影响范围

ThemeGrill User Registration

User Registration 插件,受影响版本为 5.2.7 及之前(from n/a through 5.2.7)。

漏洞详情

漏洞类型为 Missing Authorization(授权缺失),成因是插件对部分功能未正确实施访问控制校验,导致权限配置错误。攻击者可构造请求访问本应受保护的功能或数据,从而绕过授权限制。

利用条件与风险

利用通常无需高权限,具体前置条件暂无公开信息;CVSS 5.6 属中危,实战中可能造成未授权操作或数据泄露。

修复建议

建议升级至 5.2.7 之后的修复版本;若暂无可用更新,可暂时禁用相关功能或限制插件接口访问。具体修复版本号暂无公开信息。

原始情报

Missing Authorization vulnerability in ThemeGrill User Registration user-registration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects User Registration: from n/a through 5.2.7.