PT-2026-82876 · WordPress · Ultimate Member
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ultimate Member WordPress plugin versões anteriores a 2.13.0
Description
Existe um problema onde o plugin falha ao validar a seleção de função quando não consegue resolver o conjunto de funções permitidas por um formulário de perfil. Em vez de verificar a lista de permissões específica do formulário, o sistema valida o valor em relação aos nomes de funções registrados no site. Isso permite que usuários não autenticados que se registram através do formulário do plugin atribuam a si mesmos capacidades arbitrárias, potencialmente obtendo acesso equivalente ao de administrador.
Recommendations
Atualize o Ultimate Member WordPress plugin para a versão 2.13.0 ou posterior.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimate Member