PT-2025-46244 · WordPress · Mementor Core
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Mementor Core para WordPress, versões até e incluindo a 2.2.5
Descrição
O plugin não gerencia corretamente a função de retorno de usuário, permitindo que atacantes autenticados com acesso de nível de Assinante ou superior elevem seus privilégios e acessem uma conta de administrador através da funcionalidade de retorno. Isso resulta em uma falha de escalonamento de privilégios na qual os usuários podem se passar por um administrador.
Recomendações
Atualize o plugin Mementor Core para uma versão posterior à 2.2.5.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mementor Core