Плагин Real Estate Manager для WordPress уязвим к повышению привилегий в версиях до 7.2 включительно из-за недостаточного ограничения функции rem_save_profile_front. Это позволяет злоумышленникам, прошедшим проверку подлинности, с минимальными разрешениями, такими как подписчик, изменить свою роль пользователя, указав параметр wp_capabilities во время обновления профиля.
Показать оригинальное описание (EN)
The Real Estate Manager plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 7.2 due to insufficient restriction on the 'rem_save_profile_front' function. This makes it possible for authenticated attackers, with minimal permissions such as a subscriber, to modify their user role by supplying the 'wp_capabilities' parameter during a profile update.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Webcodingplace Real_Estate_Manager
cpe:2.3:a:webcodingplace:real_estate_manager:*:*:*:*:*:wordpress:*:*
|
— |
<= 6.7.1
|