PT-2025-4660 · Wpexperts · Wpexperts User Management

Muhamad Agil Fachrian

·

Publicado

2025-01-15

·

Atualizado

2025-01-15

·

CVE-2025-22736

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WPExperts User Management versões 1.2 e anteriores
Descrição A questão está relacionada a uma atribuição incorreta de privilégios, permitindo escalonamento de privilégios. Este problema afeta o WPExperts User Management, permitindo que potenciais atacantes obtenham privilégios mais altos do que o pretendido.
Recomendações Para as versões 1.2 e anteriores, atualize para uma versão que inclua a correção para este problema, pois a versão atual permite escalonamento de privilégios devido à atribuição incorreta de privilégios. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22736

Produtos afetados

Wpexperts User Management