Chloe Chamberland

#150de 55,140
963.7CVSS total
Vulnerabilidades · 125
Média
49
Alta
50
Crítica
26
PT-2026-50255
8.8
2026-06-17
WordPress · Contest Gallery · CVE-2026-12165
**Nome do Software Vulnerável e Versões Afetadas** The Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe versões anteriores a 30.0.3 **Descrição** O plugin está sujeito a escalonamento de privilégios através do parâmetro `RegistryUserRole`. O menu de administração é registrado no nível de capacidade `edit posts`, permitindo que usuários de nível Contributor acessem páginas administrativas e obtenham um nonce `cg admin` válido. O manipulador de salvamento de opções em `change-options-and-sizes.php` não realiza a verificação de capacidade `current user can()`, baseando-se apenas em `check admin referer('cg admin')`. Além disso, o valor de `RegistryUserRole` é processado usando `sanitize text field()` e `htmlentities()` sem ser restringido a uma lista de permissões (allowlist) de nomes de funções permitidos. Isso permite que atacantes autenticados com acesso de nível de autor ou superior sobrescrevam a opção `RegistryUserRole` armazenada com `administrator`. A função `cg create wp user from google user()` então lê esse valor da tabela `contest gal1ery registry and login options` e o passa para `wp update user()`, promovendo contas de login do Google recém-registradas ao status de Administrador. **Recomendações** Atualize o plugin para uma versão posterior a 30.0.2. Como medida paliativa temporária, restrinja o acesso ao arquivo `change-options-and-sizes.php` ou ao parâmetro `RegistryUserRole` para evitar modificações não autorizadas de funções.