PT-2026-31078 · WordPress · Users Manager – Pn+1
Publicado
2026-04-08
·
Atualizado
2026-04-13
·
CVE-2026-4003
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Users manager – PN plugin for WordPress versões até e incluindo 1.1.15
Description
O plugin Users manager – PN para WordPress é suscetível a um problema de escalada de privilégios devido a uma falha na lógica de autorização. Especificamente, a função
userspn ajax nopriv server(), dentro do caso 'userspn form save', não verifica adequadamente a autenticação do usuário quando um user id não vazio é fornecido. Isso permite que invasores ignorem as verificações de autenticação e atualizem metadados de usuário arbitrários usando a função update user meta(). O nonce ('userspn-nonce') exigido para este endpoint AJAX é publicamente exposto, enfraquecendo ainda mais os controles de segurança. Isso permite que invasores não autenticados modifiquem metadados do usuário, incluindo o campo userspn secret token.Recommendations
Atualize o plugin Users manager – PN para WordPress para uma versão posterior a 1.1.15.
Correção
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Users Manager – Pn
Wordpress