PT-2026-56319 · WordPress · User Management
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
User Management versões anteriores a 1.3
Description
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados modifiquem a configuração de campo de exportação armazenada na opção
uiewp export field. Ao manipular essa configuração, um atacante pode controlar quais campos de usuário, incluindo hashes de senha, são incluídos em exportações CSV e determinar como as colunas são mapeadas durante os processos de importação.Recommendations
Atualize o plugin para uma versão posterior a 1.2.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
User Management