PT-2021-11936 · WordPress · Ultimate Member
CVSS v3.1
10
Crítica
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N |
**Nome do software vulnerável e versões afetadas:
Versões do plugin Ultimate Member anteriores à 2.1.12
Descrição:
Uma falha permite a escalada de privilégios sem autenticação por meio de metadados do usuário. Um invasor pode fornecer um parâmetro de matriz para metadados confidenciais, como os metadados do usuário
wp capabilities, que definem a função de um usuário. Durante o processo de registro, os detalhes enviados são repassados à função update profile, e quaisquer metadados são aceitos; por exemplo, wp capabilities[administrator] para acesso de administrador.Recomendações:
Para versões do plugin Ultimate Member anteriores à 2.1.12, atualize para a versão 2.1.12 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao processo de registro ou desativar a função
update profile até que um patch esteja disponível. Evite aceitar quaisquer metadados durante o processo de registro até que o problema seja resolvido.Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ultimate Member