PT-2025-20067 · WordPress · Frontend Dashboard
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Frontend Dashboard para WordPress versões 1.0 a 2.2.6
Descrição
O plugin Frontend Dashboard para WordPress é vulnerável à elevação de privilégios devido à falta de verificação de capacidade na função
fed wp ajax fed login form post(). Isso permite que atacantes não autenticados redefinam o e-mail e a senha do administrador e elevem seus privilégios aos de um administrador.Recomendações
Para as versões 1.0 a 2.2.6, considere desativar a função
fed wp ajax fed login form post() até que uma correção esteja disponível para prevenir a exploração. Restrinja o acesso à conta do administrador e monitore qualquer atividade suspeita. Atualize para uma versão que inclua uma correção para este problema assim que estiver disponível.Correção
LPE
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frontend Dashboard