PT-2025-47689 · WordPress · Realty Portal
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Realty Portal para WordPress versões 0.1 a 0.4.1
Descrição
O plugin Realty Portal para WordPress é suscetível à modificação não autorizada de dados, potencialmente levando ao escalonamento de privilégios. Uma verificação de capacidade ausente dentro da função
rp save property settings permite que atacantes autenticados com acesso de nível de Assinante ou superior atualizem opções arbitrárias em um site WordPress. Isso pode ser explorado para modificar a função de registro padrão para administrador e habilitar o registro de usuário, permitindo que atacantes obtenham acesso administrativo.Recomendações
Atualize o plugin Realty Portal para uma versão superior a 0.4.1.
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realty Portal