PT-2021-11936 · WordPress · Ultimate Member

·

CVE-2020-36155

·

Publicado

2021-01-04

·

Atualizado

2025-09-18

CVSS v3.1

10

Crítica

VetorAC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
**Nome do software vulnerável e versões afetadas:
Versões do plugin Ultimate Member anteriores à 2.1.12
Descrição:
Uma falha permite a escalada de privilégios sem autenticação por meio de metadados do usuário. Um invasor pode fornecer um parâmetro de matriz para metadados confidenciais, como os metadados do usuário wp capabilities, que definem a função de um usuário. Durante o processo de registro, os detalhes enviados são repassados à função update profile, e quaisquer metadados são aceitos; por exemplo, wp capabilities[administrator] para acesso de administrador.
Recomendações:
Para versões do plugin Ultimate Member anteriores à 2.1.12, atualize para a versão 2.1.12 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao processo de registro ou desativar a função update profile até que um patch esteja disponível. Evite aceitar quaisquer metadados durante o processo de registro até que o problema seja resolvido.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36155

Produtos afetados

Ultimate Member