PT-2026-67120 · WordPress+1 · Pronamic Pay+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pronamic Pay versões anteriores a 10.1.1
Descrição
O plugin está sujeito a escalonamento de privilégios. A função
maybe update user role() passa um valor de campo do Gravity Forms controlado por um invasor ($lead[$feed->user role field id]) diretamente para WP User::set role() sem validação de lista permitida, comparação de capacidade ou verificações de permissão. Isso permite que usuários autenticados com nível de acesso Assinante ou superior escalem seus privilégios de conta para Administrador ao adulterar o valor do campo de função durante o envio de um formulário. Este problema ocorre quando um administrador configurou um feed de pagamento do Pronamic Pay no Gravity Forms com a opção Update User Role ativada e mapeada para um campo de formulário.Recomendações
Atualize para uma versão posterior à 10.1.0.
Como mitigação temporária, desative a opção Update User Role na configuração do feed de pagamento do Pronamic Pay dentro do Gravity Forms.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gravity Forms
Pronamic Pay