PT-2026-67100 · WordPress · Pouco Import Users
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
POUCO Import Users versões anteriores a 1.0.1
Descrição
O plugin POUCO Import Users para WordPress não realiza verificações de capacidade ou de nonce em ações AJAX disponíveis para usuários não autenticados usadas para criar e atualizar contas do WordPress. Além disso, o plugin confia em um valor de função fornecido pelo usuário, o que permite que um invasor não autenticado crie uma nova conta de administrador e assuma o controle total do site.
Recomendações
Atualize o POUCO Import Users para uma versão posterior à 1.0.0.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pouco Import Users