Product
An unauthenticated privilege escalation vulnerability (CVE-2026-15369) in Custom User Registration Fields for WooCommerce allows remote attackers to assign arbitrary user roles, including Administrator, by injecting malicious parameters during the checkout process.