CVE-2024-8791: charitable
## The Exploit An unauthenticated attacker can modify any WordPress user account — including administrators — by submitting an `ID` parameter in a form request to the Charitable user profile update handler. ```http POST /wp-admin/admin-aj...
Read article →