PT-2026-99411 · WordPress · Groups – Memberships/Access Control

·

CVE-2026-77203

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Groups – Memberships and Access Control versões anteriores a 4.6.1
Description Existe um problema onde a função groups join() determina a elegibilidade de adesão ao grupo com base nas capacidades do autor do post ambiente via $post->post author global, em vez das próprias capacidades do usuário autenticado. Como o sistema retorna um hash de dados de adesão ao grupo e um nonce do WordPress válidos na mesma resposta, as barreiras de autorização para auto-inscrição são removidas. Atacantes autenticados com nível de acesso Assinante ou superior podem se inscrever em qualquer grupo, incluindo aqueles com a capacidade groups admin groups. Ao criar e ingressar em um grupo contendo todas as capacidades registradas do WordPress, um atacante pode elevar seus privilégios para Administrador. Isso é feito fornecendo o ID de um post escrito por um Administrador através do parâmetro post ID do manipulador wp ajax parse media shortcode para estabelecer um contexto privilegiado para a verificação de autorização.
Recommendations Atualize o Groups – Memberships and Access Control para uma versão posterior à 4.6.0.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77203

Produtos afetados

Groups – Memberships/Access Control