PT-2024-27123 · WordPress · Powerpack Pro For Elementor

·

CVE-2024-3668

·

Publicado

2024-06-07

·

Atualizado

2024-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin PowerPack Pro for Elementor para o WordPress, versões até a 2.10.17, inclusive
Descrição
O problema ocorre porque o plugin não impede que usuários com privilégios limitados definam uma função padrão para um formulário de registro. Isso permite que invasores autenticados, com acesso de nível de colaborador ou superior, criem um formulário de registro com a função de administrador definida como padrão e, em seguida, se registrem como administradores.
Recomendações
Atualize para a versão 2.10.18 para corrigir este problema.
Como solução temporária, considere restringir o acesso ao recurso de formulário de registro para usuários com privilégios limitados até que a atualização seja aplicada.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3668

Produtos afetados

Powerpack Pro For Elementor