PT-2025-13036 · WordPress · User Registration & Membership

·

CVE-2025-2563

·

Publicado

2025-03-24

·

Atualizado

2026-04-17

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do plugin WordPress User Registration & Membership anteriores à 4.1.2
Descrição A questão refere-se a um problema de escalonamento de privilégios no plugin WordPress User Registration & Membership. Este problema permite que usuários não autenticados obtenham privilégios de administrador quando o Addon de Membership está habilitado. O número estimado de dispositivos potencialmente afetados em todo o mundo não é explicitamente declarado, mas é mencionado que mais de 70.000 instalações são afetadas. Não há informações fornecidas sobre incidentes reais onde esta questão foi explorada.
Detalhes técnicos sobre a exploração incluem o fato de que o plugin não impede os usuários de definir a função de sua conta quando o Addon de Membership está habilitado. Nenhum endpoint de API específico, parâmetro vulnerável ou nome de função é mencionado nas descrições fornecidas.
Recomendações Para resolver o problema, atualize o plugin WordPress User Registration & Membership para a versão 4.1.2 ou posterior. Como solução temporária, considere desabilitar o Addon de Membership até que uma correção esteja disponível. Restrinja o acesso à funcionalidade do plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-2563

Produtos afetados

User Registration & Membership