PT-2025-38531 · WordPress · Miniorange Otp Verification With Firebase
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Miniorange OTP Verification with Firebase para WordPress versões 3.1.0 a 3.6.2
Descrição
O plugin Miniorange OTP Verification with Firebase para WordPress está suscetível ao escalonamento de privilégios. Uma verificação de capacidade ausente na função
handle mofirebase form options permite que atacantes não autenticados alterem a função padrão para Administrador. A exploração requer que os recursos premium estejam habilitados.Recomendações
Atualize para uma versão superior à 3.6.2.
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Miniorange Otp Verification With Firebase