PT-2025-5995 · WordPress · Wp All Export Pro

·

CVE-2024-7425

·

Publicado

2025-02-07

·

Atualizado

2025-02-07

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin WP ALL Export Pro para WordPress versões até, e incluindo, a 1.9.1
Descrição O problema permite que atacantes autenticados com acesso de nível Gerente de Loja ou superior atualizem opções arbitrárias no site WordPress devido à validação e sanitização inadequadas da entrada de usuário. Isso pode ser aproveitado para atualizar a função padrão de registro para administrador e habilitar o registro de usuários, permitindo que atacantes obtenham acesso de usuário administrativo a um site vulnerável.
Recomendações Para o plugin WP ALL Export Pro para WordPress versões até, e incluindo, a 1.9.1, atualize para uma versão posterior à 1.9.1 para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade do plugin para usuários com acesso de nível Gerente de Loja ou superior até que uma correção esteja disponível.

Correção

LPE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7425

Produtos afetados

Wp All Export Pro