PT-2025-23375 · WordPress · Proforti
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin Proforti para WordPress versões 2.0.6.0 a 2.1.1.3
Descrição
O problema está relacionado à falta de uma verificação de capacidade no endpoint "stocktend object". Isso permite que atacantes não autenticados acionem a função
save object as user() para objetos cujo datatype está definido como 'users'. Como resultado, os atacantes podem gravar strings arbitrárias no campo meta wp capabilities do usuário, potencialmente elevando os privilégios de uma conta de usuário existente ou de uma recém-criada para os de um administrador.Recomendações
Para as versões 2.0.6.0 a 2.1.1.3, atualize para uma versão corrigida para resolver o problema. Como solução alternativa temporária, considere desabilitar o acesso ao endpoint "stocktend object" até que um patch esteja disponível. Restrinja o acesso à função
save object as user() para minimizar o risco de exploração. Evite usar a variável datatype com o valor 'users' no endpoint afetado até que o problema seja resolvido.Correção
LPE
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proforti