Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Clemorphy

#29792de 53,624
8.8CVSS total
Vulnerabilidades · 1
PT-2021-16117
8.8
2021-08-23
WordPress · Hm Multiple Roles · CVE-2021-24602
**Nome do software vulnerável e versões afetadas** Versões anteriores à 1.3 do plugin HM Multiple Roles para WordPress **Descrição** O problema diz respeito a uma falha no controle de acesso no plugin HM Multiple Roles para WordPress, permitindo que usuários com privilégios limitados elevem seus privilégios para administrador por meio de sua página de perfil. **Recomendações** Para versões anteriores à 1.3, atualize para a versão 1.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de perfil ou remover a capacidade dos usuários de modificar suas funções até que a atualização seja aplicada.