PT-2026-104073 · WordPress · Devkit Pro
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
DevKit Pro versões anteriores a 3.0.0
Descrição
Existe uma falha de bypass de autenticação no plugin DevKit Pro para WordPress. O problema ocorre porque o manipulador
revert switch confia no cookie original user id, controlado pelo atacante, como a identidade privilegiada. A função verify nonce and capability() verifica incorretamente a capacidade manage options no usuário identificado pelo cookie, em vez de verificar o solicitante real via current user can(). Além disso, um nonce vinculado à sessão válido e o formulário de reversão são emitidos publicamente via wp footer para qualquer visitante, incluindo usuários não autenticados, sempre que esse cookie estiver presente. Um atacante não autenticado pode definir o cookie original user id para o ID de um administrador, obter o nonce renderizado e enviá-lo ao manipulador revert switch. Isso aciona a função wp set auth cookie() com o ID do administrador, concedendo ao atacante uma sessão completa de administrador e o controle total do site.Recomendações
Atualize o DevKit Pro para a versão 3.0.0 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Devkit Pro