PT-2025-5995 · WordPress · Wp All Export Pro
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP ALL Export Pro para WordPress versões até, e incluindo, a 1.9.1
Descrição
O problema permite que atacantes autenticados com acesso de nível Gerente de Loja ou superior atualizem opções arbitrárias no site WordPress devido à validação e sanitização inadequadas da entrada de usuário. Isso pode ser aproveitado para atualizar a função padrão de registro para administrador e habilitar o registro de usuários, permitindo que atacantes obtenham acesso de usuário administrativo a um site vulnerável.
Recomendações
Para o plugin WP ALL Export Pro para WordPress versões até, e incluindo, a 1.9.1, atualize para uma versão posterior à 1.9.1 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade do plugin para usuários com acesso de nível Gerente de Loja ou superior até que uma correção esteja disponível.
Correção
LPE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp All Export Pro