PT-2026-61826 · Whitestudio · Easy Form Builder
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Easy Form Builder by WhiteStudio versões anteriores a 4.0.12
Descrição
Uma escalada de privilégios não autenticada permite que invasores obtenham acesso de administrador. O problema decorre do fluxo de recuperação de senha que utiliza um identificador de sessão
sid visível publicamente como o token de redefinição de senha armazenado em wp emsfb temp links. Isso é combinado com um endpoint de atualização de nonce publicamente acessível 'Emsfb/v1/nonce/refresh' que fornece nonces válidos do WordPress REST para visitantes não autenticados. Um invasor pode extrair o sid de uma página de formulário de login publicada, enviar uma solicitação de recuperação para um e-mail de usuário conhecido através do endpoint 'Emsfb/v1/forms/message/add' e, em seguida, usar o endpoint 'Emsfb/v1/forms/recovery/efb set password' com o sid para definir uma nova senha.Recomendações
Atualize o Easy Form Builder by WhiteStudio para a versão 4.0.12 ou posterior.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Form Builder