← Back to browse · API

CVE-2020-7047

Severity
CRITICAL
CVSS
9.9
EPSS
0.02463
Risk score
40.46
CISA KEV
No
PoC
No
Published
2020-01-16
Modified
2024-08-04
First seen
2026-08-07
Aliases
EUVD-2020-28181, GHSA-9F6M-8X44-J5MR
Products
n/a:n/a n/a
Sources
euvd EUVD-2020-28181

Description

The WordPress plugin, WP Database Reset through 3.1, contains a flaw that gave any authenticated user, with minimal permissions, the ability (with a simple wp-admin/admin.php?db-reset-tables[]=users request) to escalate their privileges to administrator while dropping all other users from the table.

References