PT-2025-17893 · WordPress · Bm Content Builder

Tonn

·

Publicado

2025-04-25

·

Atualizado

2025-04-25

·

CVE-2025-1279

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin BM Content Builder para WordPress versões até, e incluindo, 3.16.2.1
Descrição O plugin BM Content Builder para WordPress está vulnerável à modificação não autorizada de dados que pode levar à elevação de privilégio devido à falta de uma verificação de capacidade na ação AJAX ux cb tools import item ajax. Isso torna possível que atacantes autenticados, com acesso de nível de Assinante ou superior, atualizem opções arbitrárias no site WordPress. Isso pode ser aproveitado para atualizar a função padrão para registro para Administrador e habilitar o registro de usuários para que os atacantes obtenham acesso de usuário administrativo a um site vulnerável.
Recomendações Para o plugin BM Content Builder para WordPress versões até, e incluindo, 3.16.2.1, atualize para uma versão que inclua uma correção para este problema. Como solução temporária, considere desabilitar a ação AJAX ux cb tools import item ajax até que uma correção esteja disponível. Restrinja o acesso à funcionalidade do plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-1279

Produtos afetados

Bm Content Builder