PT-2026-31851 · WordPress · Userswp
CVE-2026-4977
·
Publicado
2026-04-10
·
Atualizado
2026-04-11
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WordPress versões até e incluindo 1.2.58
O plugin é suscetível a Controle de Acesso Impróprio devido à validação insuficiente do nível de permissão do campo dentro do manipulador AJAX
upload file remove(). O parâmetro $htmlvar não é validado em relação a uma lista de permissões de campos permitidos ou verificado em relação à propriedade for admin use do campo. Isso permite que invasores autenticados com acesso de nível de assinante ou superior modifiquem colunas usermeta restritas para sua própria conta de usuário, ignorando as restrições de acesso pretendidas.Atualize para uma versão superior a 1.2.58.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Userswp