PT-2026-73100 · Dynamiapps · Frontend Admin

CVE-2026-18432

·

Publicado

2026-08-16

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Frontend Admin by DynamiApps versões anteriores a 3.30.0
Descrição Este problema permite a escalada de privilégios devido a verificações de autorização inadequadas na função ActionUser::conditions logic(). A verificação de autorização current user can('edit user', $user id) é ignorada quando o $user id é uma string não numérica, o que pode ser desencadeado ao fornecer um valor manipulado para o parâmetro item id no endpoint AJAX wp ajax nopriv frontend admin/forms/change form. Um invasor pode obter um payload acf objects assinado pelo servidor com um ID de usuário não numérico que o WordPress converte para o inteiro 1, permitindo que o invasor sobrescreva a senha ou o endereço de e-mail da conta de administrador. A exploração não autenticada é possível se um formulário de usuário frontal público estiver configurado; caso contrário, é necessária uma conta de nível de assinante.
Recomendações Atualize o plugin para uma versão posterior à 3.29.9. Restrinja o acesso ao endpoint wp ajax nopriv frontend admin/forms/change form ou desative os formulários de usuário frontais públicos para mitigar o risco de exploração não autenticada.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18432

Produtos afetados

Frontend Admin