PT-2024-38901 · WordPress · Frontend Dashboard
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Plugin Frontend Dashboard para versões do WordPress até a 2.2.4, inclusive
Descrição:
O problema está relacionado à filtragem insuficiente de métodos/funções chamáveis por meio da função
ajax request(), permitindo que invasores autenticados com acesso de nível de assinante ou superior chamem funções arbitrárias. Isso pode ser explorado para escalonamento de privilégios através da alteração das senhas dos usuários.Recomendações:
Para versões até a 2.2.4, inclusive, atualize para uma versão que corrija este problema. Como solução temporária, considere restringir o acesso à função
ajax request() para minimizar o risco de exploração. Além disso, restrinja a capacidade de chamar funções arbitrárias para impedir a escalada de privilégios.Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frontend Dashboard