PT-2026-51737 · WordPress · Ultimate Member
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ultimate Member versões anteriores a 2.11.5
Descrição
Uma tomada de conta de conta é possível através da divulgação de links de redefinição de senha. Este problema decorre de uma cadeia de três falhas de lógica: um fallback de hash MD5 na função
get directory by hash() que permite que qualquer post seja usado como um diretório de membros, uma falha de lógica de parsing na função post data() usando strstr() que ignora as restrições de chaves meta protegidas ao colocar um em qualquer lugar do nome da chave meta, e a falta de validação do nome do campo na função build user card data() que permite que nomes de campos arbitrários, como password reset link, sejam passados para um filtered value(). Atacantes autenticados com nível de acesso Colaborador ou superior podem explorar isso criando um post malicioso via XMLRPC com campos meta manipulados para apontar o manipulador AJAX do diretório de membros para seu post e injetar password reset link na configuração tagline fields, resultando no vazamento de URLs de redefinição de senha ativas para todos os usuários, incluindo administradores.Recomendações
Atualize para uma versão posterior à 2.11.4.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimate Member