Плагин EventON Action User для WordPress уязвим для обхода авторизации во всех версиях до 2.5.14 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет неаутентифицированным злоумышленникам предоставлять возможности управления EventON и возможность upload_files любой роли или пользователю WordPress, не являющемуся администратором, повышая их привилегии на сайте.
Роль администратора защищена функцией раннего возврата в update_role_caps(), поэтому целью могут быть только роли, не являющиеся администраторами, и отдельные пользователи; однако то же самое воздействие без аутентификации также позволяет злоумышленникам перечислять всех пользователей WordPress с их идентификаторами и отображаемыми именами, раскрывать роль и состояние возможностей пользователя, а также значения nonce, а также вмешиваться в назначения терминов события пользователю.
Показать оригинальное описание (EN)
The EventON Action User plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.5.14. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for unauthenticated attackers to grant EventON management capabilities and the upload_files capability to any non-administrator WordPress role or user, escalating their privileges within the site. The administrator role is protected by an early-return guard in update_role_caps(), so only non-administrator roles and individual users can be targeted; however, the same unauthenticated exposure also allows attackers to enumerate all WordPress users with their IDs and display names, disclose role and user capability state along with nonce values, and tamper with event-to-user term assignments.
Характеристики атаки
Последствия
Строка CVSS v3.1