Hide Admin Bar Based On User Roles < 3.1.0 - Cross-Site Request Forgery
mediumThe Hide Admin Bar Based On User Roles plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions before 3.1.0. This is due to missing or incorrect nonce validation on the save_user_roles function. This makes it possible for unauthenticated attackers to arbitrarily change plugin settings via a forged...
- CVSS:
- 4.3
- Affected:
- up to 3.1.0
- Fixed in:
- 3.1.0
- Disclosed:
- Feb 21, 2022