PT-2026-97646 · WordPress · The Paytium: Mollie Payment Forms & Donations
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Paytium: Mollie payment forms & donations plugin for WordPress versões anteriores a 5.0.4
Descrição
Um problema de escalonamento de privilégios existe onde invasores não autenticados podem registrar uma nova conta no WordPress com privilégios de administrador. A falha ocorre porque a função
pt cf checkout meta(), registrada no hook pt meta values, copia as chaves $ POST['pt form field'][*] para a matriz de meta de pagamento sem verificação de assinatura. Isso permite que o valor pt-user-role sobrescreva os dados assinados, que são então processados pela função paytium user data processing() e passados como o argumento de função para wp insert user(). A exploração requer o envio de um pagamento através de um formulário de shortcode [paytium] exposto publicamente e a conclusão do fluxo de pagamento.Recomendações
Atualize o plugin para a versão 5.0.4 ou posterior.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Paytium: Mollie Payment Forms & Donations