PT-2025-17893 · WordPress · Bm Content Builder
Tonn
·
Publicado
2025-04-25
·
Atualizado
2025-04-25
·
CVE-2025-1279
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin BM Content Builder para WordPress versões até, e incluindo, 3.16.2.1
Descrição
O plugin BM Content Builder para WordPress está vulnerável à modificação não autorizada de dados que pode levar à elevação de privilégio devido à falta de uma verificação de capacidade na ação AJAX
ux cb tools import item ajax. Isso torna possível que atacantes autenticados, com acesso de nível de Assinante ou superior, atualizem opções arbitrárias no site WordPress. Isso pode ser aproveitado para atualizar a função padrão para registro para Administrador e habilitar o registro de usuários para que os atacantes obtenham acesso de usuário administrativo a um site vulnerável.Recomendações
Para o plugin BM Content Builder para WordPress versões até, e incluindo, 3.16.2.1, atualize para uma versão que inclua uma correção para este problema. Como solução temporária, considere desabilitar a ação AJAX
ux cb tools import item ajax até que uma correção esteja disponível. Restrinja o acesso à funcionalidade do plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bm Content Builder