Podatności i CVE WPeMatico CVE-2026-19883: subscriber mógł ustawić domyślną rolę administratora
Brak kontroli capability przy imporcie ustawień pozwalał kontu Subscriber zmieniać opcje WordPressa. Analiza eskalacji, wersji 2.8.25 i śladów incydentu.