PT-2026-50255 · WordPress · Contest Gallery
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
The Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe versões anteriores a 30.0.3
Descrição
O plugin está sujeito a escalonamento de privilégios através do parâmetro
RegistryUserRole. O menu de administração é registrado no nível de capacidade edit posts, permitindo que usuários de nível Contributor acessem páginas administrativas e obtenham um nonce cg admin válido. O manipulador de salvamento de opções em change-options-and-sizes.php não realiza a verificação de capacidade current user can(), baseando-se apenas em check admin referer('cg admin'). Além disso, o valor de RegistryUserRole é processado usando sanitize text field() e htmlentities() sem ser restringido a uma lista de permissões (allowlist) de nomes de funções permitidos. Isso permite que atacantes autenticados com acesso de nível de autor ou superior sobrescrevam a opção RegistryUserRole armazenada com administrator. A função cg create wp user from google user() então lê esse valor da tabela contest gal1ery registry and login options e o passa para wp update user(), promovendo contas de login do Google recém-registradas ao status de Administrador.Recomendações
Atualize o plugin para uma versão posterior a 30.0.2.
Como medida paliativa temporária, restrinja o acesso ao arquivo
change-options-and-sizes.php ou ao parâmetro RegistryUserRole para evitar modificações não autorizadas de funções.Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contest Gallery