PT-2026-50255 · WordPress · Contest Gallery

·

CVE-2026-12165

·

Publicado

2026-06-17

·

Atualizado

2026-06-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas The Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe versões anteriores a 30.0.3
Descrição O plugin está sujeito a escalonamento de privilégios através do parâmetro RegistryUserRole. O menu de administração é registrado no nível de capacidade edit posts, permitindo que usuários de nível Contributor acessem páginas administrativas e obtenham um nonce cg admin válido. O manipulador de salvamento de opções em change-options-and-sizes.php não realiza a verificação de capacidade current user can(), baseando-se apenas em check admin referer('cg admin'). Além disso, o valor de RegistryUserRole é processado usando sanitize text field() e htmlentities() sem ser restringido a uma lista de permissões (allowlist) de nomes de funções permitidos. Isso permite que atacantes autenticados com acesso de nível de autor ou superior sobrescrevam a opção RegistryUserRole armazenada com administrator. A função cg create wp user from google user() então lê esse valor da tabela contest gal1ery registry and login options e o passa para wp update user(), promovendo contas de login do Google recém-registradas ao status de Administrador.
Recomendações Atualize o plugin para uma versão posterior a 30.0.2. Como medida paliativa temporária, restrinja o acesso ao arquivo change-options-and-sizes.php ou ao parâmetro RegistryUserRole para evitar modificações não autorizadas de funções.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12165

Produtos afetados

Contest Gallery