CVE-2021-47932

WordPress TheCartPress 1.5.3.6 contains an unauthenticated privilege escalation vulnerability that allows attackers to create administrator accounts by submitting crafted requests to the AJAX handler. Attackers can send POST requests to the tcp_register_and_login_ajax action with tcp_role set to administrator to gain full administrative access without authentication.
Configurations

No configuration.

History

24 Jul 2026, 19:10

Type Values Removed Values Added
Summary
  • (es) WordPress TheCartPress 1.5.3.6 contiene una vulnerabilidad de escalada de privilegios sin autenticación que permite a los atacantes crear cuentas de administrador al enviar solicitudes manipuladas al gestor AJAX. Los atacantes pueden enviar solicitudes POST a la acción tcp_register_and_login_ajax con tcp_role establecido como administrador para obtener acceso administrativo completo sin autenticación.

10 May 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-10 13:16

Updated : 2026-07-25 10:10


NVD link : CVE-2021-47932

Mitre link : CVE-2021-47932

CVE.ORG link : CVE-2021-47932


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization