CVE-2026-1271

MEDIUM CVSS 3.1: 5,3 EPSS 0.01%
Обновлено 5 февраля 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-639 (Authorization Bypass (Обход авторизации))
Поставщик WordPress
Публичный эксплойт Нет

Плагин ProfileGrid — профили пользователей, группы и сообщества для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 5.9.7.2 включительно через действия AJAX «pm_upload_image» и «pm_upload_cover_image». Это связано с тем, что функция update_user_meta() вызывается вне проверки авторизации пользователя в public/partials/crop.php и public/partials/coverimg_crop.php. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, изменить изображение профиля или изображение обложки любого пользователя, включая администраторов.

Показать оригинальное описание (EN)

The ProfileGrid – User Profiles, Groups and Communities plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 5.9.7.2 via the 'pm_upload_image' and 'pm_upload_cover_image' AJAX actions. This is due to the update_user_meta() function being called outside of the user authorization check in public/partials/crop.php and public/partials/coverimg_crop.php. This makes it possible for authenticated attackers, with Subscriber-level access and above, to change any user's profile picture or cover image, including administrators.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1