PT-2024-27123 · WordPress · Powerpack Pro For Elementor
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin PowerPack Pro for Elementor para o WordPress, versões até a 2.10.17, inclusive
Descrição
O problema ocorre porque o plugin não impede que usuários com privilégios limitados definam uma função padrão para um formulário de registro. Isso permite que invasores autenticados, com acesso de nível de colaborador ou superior, criem um formulário de registro com a função de administrador definida como padrão e, em seguida, se registrem como administradores.
Recomendações
Atualize para a versão 2.10.18 para corrigir este problema.
Como solução temporária, considere restringir o acesso ao recurso de formulário de registro para usuários com privilégios limitados até que a atualização seja aplicada.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerpack Pro For Elementor