PT-2025-1859 · WordPress · Sakolawp

Thanh Nam Tran

·

Publicado

2025-01-07

·

Atualizado

2025-01-12

·

CVE-2024-12470

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sistema de Gestão Escolar – Plugin SakolaWP para WordPress nas versões até e incluindo a 1.0.8
Descrição O problema deve-se à função de registro não limitar adequadamente quais funções um usuário pode registrar, possibilitando que atacantes não autenticados se registrem como usuários administrativos. Isso permite que atacantes escalem privilégios.
Recomendações Para as versões até e incluindo a 1.0.8, atualize para a versão 1.0.9 para resolver o problema. Como medida temporária, considere restringir o acesso à função de registro até que a atualização seja aplicada.

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12470

Produtos afetados

Sakolawp