PT-2026-31078 · WordPress · Users Manager – Pn+1

Publicado

2026-04-08

·

Atualizado

2026-04-13

·

CVE-2026-4003

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Users manager – PN plugin for WordPress versões até e incluindo 1.1.15
Description O plugin Users manager – PN para WordPress é suscetível a um problema de escalada de privilégios devido a uma falha na lógica de autorização. Especificamente, a função userspn ajax nopriv server(), dentro do caso 'userspn form save', não verifica adequadamente a autenticação do usuário quando um user id não vazio é fornecido. Isso permite que invasores ignorem as verificações de autenticação e atualizem metadados de usuário arbitrários usando a função update user meta(). O nonce ('userspn-nonce') exigido para este endpoint AJAX é publicamente exposto, enfraquecendo ainda mais os controles de segurança. Isso permite que invasores não autenticados modifiquem metadados do usuário, incluindo o campo userspn secret token.
Recommendations Atualize o plugin Users manager – PN para WordPress para uma versão posterior a 1.1.15.

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4003

Produtos afetados

Users Manager – Pn
Wordpress