Ad

CVE-2026-12736

HIGH CVSS 3.1: 8,0 EPSS 0.34%
Обновлено 24 июля 2026
WordPress
Параметр Значение
CVSS 8,0 (HIGH)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Wpify Woo для WordPress уязвим к повышению привилегий в версиях до 5.4.16 включительно. Это связано с тем, что маршрут SettingsApi::save_option() REST (POST /wp-json/wpify-woo/v1/option) передает предоставленные запросом параметры 'option' и 'data' непосредственно в update_option() без какого-либо списка разрешенных имен опций или очистки значений, в то время как Permission_callback только проверяет возможность Manage_woocommerce. Это позволяет аутентифицированным злоумышленникам с доступом на уровне Shop Manager и выше повысить свои привилегии до администратора, перезаписав произвольные параметры WordPress (например, установив default_role на администратора и user_can_register на 1 или отключив плагины безопасности через active_plugins).

Показать оригинальное описание (EN)

The Wpify Woo plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 5.4.16. This is due to the SettingsApi::save_option() REST route (POST /wp-json/wpify-woo/v1/option) passing the request-supplied 'option' and 'data' parameters directly to update_option() without any option-name allowlist or value sanitization, while the permission_callback only verifies the manage_woocommerce capability. This makes it possible for authenticated attackers, with Shop Manager-level access and above, to elevate their privileges to Administrator by overwriting arbitrary WordPress options (for example setting default_role to administrator and users_can_register to 1, or disabling security plugins via active_plugins).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1