Fullworksplugins
Fullworksplugins Stop User Enumeration: vulnerabilidades y CVE
Fullworksplugins Stop User Enumeration tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses0
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-4302 | Media (5.3) | 0.89% | — | 17 jul 2025 | The Stop User Enumeration WordPress plugin before version 1.7.3 blocks REST API /wp-json/wp/v2/users/ requests for non-authorized users. However, this can be bypassed by URL-encoding the API path. |
| CVE-2017-18536 | Media (6.1) | 2.0% | — | 21 ago 2019 | The stop-user-enumeration plugin before 1.3.8 for WordPress has XSS. |
| CVE-2017-1000226 | Media (5.3) | 1.4% | — | 17 nov 2017 | Stop User Enumeration 1.3.8 allows user enumeration via the REST API |