PT-2026-42073 · WordPress · Read More & Accordion
Bima Ikhsan
·
Publicado
2026-05-20
·
Atualizado
2026-05-28
·
CVE-2026-7467
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Read More & Accordion versões anteriores a 3.5.8
Descrição
O plugin está sujeito a escalada de privilégios porque a função
RadMoreAjax::importData() não restringe quais tabelas do banco de dados podem ser gravadas durante a importação e não valida adequadamente os dados importados. Atacantes autenticados com permissões concedidas por meio das configurações de função do plugin podem inserir linhas arbitrárias nas tabelas wp users e wp usermeta, visando especificamente o campo wp capabilities. Isso permite a criação de uma nova conta de administrador para obter acesso total ao site.Recomendações
Atualize para uma versão posterior a 3.5.7.
Como medida paliativa temporária, restrinja as configurações de função do plugin para impedir que usuários não autorizados acessem a funcionalidade de importação.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Read More & Accordion