PT-2024-38891 · WordPress · Post Grid/Gutenberg Blocks
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
O plugin Post Grid and Gutenberg Blocks para o WordPress, versões 2.2.87 a 2.2.90
Descrição:
O problema se deve ao fato de o plugin não restringir adequadamente quais valores de meta do usuário podem ser atualizados e não garantir que um formulário esteja ativo. Isso permite que invasores autenticados, com acesso de nível de assinante ou superior, atualizem seus valores de meta do usuário para se tornarem administradores. Mais de 40.000 sites WordPress estão afetados por essa vulnerabilidade de escalonamento de privilégios.
Recomendações:
Para as versões 2.2.87 a 2.2.90, atualize o plugin para uma versão que corrija o problema de escalonamento de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Post Grid/Gutenberg Blocks