PT-2026-73100 · Dynamiapps · Frontend Admin
CVE-2026-18432
·
Publicado
2026-08-16
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Frontend Admin by DynamiApps versões anteriores a 3.30.0
Descrição
Este problema permite a escalada de privilégios devido a verificações de autorização inadequadas na função
ActionUser::conditions logic(). A verificação de autorização current user can('edit user', $user id) é ignorada quando o $user id é uma string não numérica, o que pode ser desencadeado ao fornecer um valor manipulado para o parâmetro item id no endpoint AJAX wp ajax nopriv frontend admin/forms/change form. Um invasor pode obter um payload acf objects assinado pelo servidor com um ID de usuário não numérico que o WordPress converte para o inteiro 1, permitindo que o invasor sobrescreva a senha ou o endereço de e-mail da conta de administrador. A exploração não autenticada é possível se um formulário de usuário frontal público estiver configurado; caso contrário, é necessária uma conta de nível de assinante.Recomendações
Atualize o plugin para uma versão posterior à 3.29.9.
Restrinja o acesso ao endpoint
wp ajax nopriv frontend admin/forms/change form ou desative os formulários de usuário frontais públicos para mitigar o risco de exploração não autenticada.Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frontend Admin