PT-2025-23375 · WordPress · Proforti

·

CVE-2025-4631

·

Publicado

2025-05-31

·

Atualizado

2025-06-05

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin Proforti para WordPress versões 2.0.6.0 a 2.1.1.3
Descrição O problema está relacionado à falta de uma verificação de capacidade no endpoint "stocktend object". Isso permite que atacantes não autenticados acionem a função save object as user() para objetos cujo datatype está definido como 'users'. Como resultado, os atacantes podem gravar strings arbitrárias no campo meta wp capabilities do usuário, potencialmente elevando os privilégios de uma conta de usuário existente ou de uma recém-criada para os de um administrador.
Recomendações Para as versões 2.0.6.0 a 2.1.1.3, atualize para uma versão corrigida para resolver o problema. Como solução alternativa temporária, considere desabilitar o acesso ao endpoint "stocktend object" até que um patch esteja disponível. Restrinja o acesso à função save object as user() para minimizar o risco de exploração. Evite usar a variável datatype com o valor 'users' no endpoint afetado até que o problema seja resolvido.

Correção

LPE

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4631

Produtos afetados

Proforti