PT-2024-38891 · WordPress · Post Grid/Gutenberg Blocks

·

CVE-2024-8253

·

Publicado

2024-09-10

·

Atualizado

2024-09-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
O plugin Post Grid and Gutenberg Blocks para o WordPress, versões 2.2.87 a 2.2.90
Descrição:
O problema se deve ao fato de o plugin não restringir adequadamente quais valores de meta do usuário podem ser atualizados e não garantir que um formulário esteja ativo. Isso permite que invasores autenticados, com acesso de nível de assinante ou superior, atualizem seus valores de meta do usuário para se tornarem administradores. Mais de 40.000 sites WordPress estão afetados por essa vulnerabilidade de escalonamento de privilégios.
Recomendações:
Para as versões 2.2.87 a 2.2.90, atualize o plugin para uma versão que corrija o problema de escalonamento de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8253

Produtos afetados

Post Grid/Gutenberg Blocks