PT-2025-52548 · WordPress · Ultimate Member
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Ultimate Member para WordPress versões anteriores à 2.11.1
Descrição
O plugin Ultimate Member para WordPress é afetado por um problema de exposição de informações sensíveis. Verificações de autorização insuficientes em um endpoint AJAX não autenticado, combinadas com o uso de um token previsível de baixa entropia, permitem que atacantes não autenticados extraiam dados sensíveis. Esses dados incluem nomes de usuário, nomes de exibição, funções de usuário (incluindo contas de administrador), URLs de perfil e IDs de usuário. O problema origina-se da função
ajax get members e do uso de um token previsível (5 caracteres hexadecimais derivados do md5 do ID do post) para identificar diretórios de membros. Atacantes podem enumerar valores previsíveis de directory id ou usar força bruta no espaço do token para acessar essas informações.Recomendações
Atualize o plugin Ultimate Member para a versão 2.11.1 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimate Member