Everest Forms — контактная форма, форма оплаты, викторина, опрос и конструктор пользовательских форм с плагином AI для WordPress уязвимы для обхода авторизации во всех версиях до 3.5.2 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. Это позволяет аутентифицированным злоумышленникам с делегированным доступом к управлению формами и выше активировать произвольные уже установленные плагины WordPress, включая ранее деактивированные или уязвимые плагины, без сохранения основной возможности active_plugins.
Для эксплуатации требуется, чтобы целевой пользователь имел делегированные возможности Everest Forms (manage_everest_forms, everest_forms_create_forms или everest_forms_view_forms), которые собственные роли и инструмент разрешений плагина позволяют администраторам назначать неадминистративным ролям, таким как Автор; одноразовые номера, необходимые для использования обработчиков AJAX, создаются на страницах администрирования EVF, доступных любому такому делегированному пользователю.
Показать оригинальное описание (EN)
The Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 3.5.2. This is due to the plugin not properly verifying that a user is authorized to perform an action. This makes it possible for authenticated attackers, with delegated form management access and above, to activate arbitrary already-installed WordPress plugins — including previously deactivated or vulnerable plugins — without holding the core activate_plugins capability. Exploitation requires the target user to hold a delegated Everest Forms capability (manage_everest_forms, everest_forms_create_forms, or everest_forms_view_forms), which the plugin's own roles and permissions tool allows administrators to assign to non-administrator roles such as Author; the nonces required to exploit the AJAX handlers are emitted on EVF admin pages accessible to any such delegated user.
Характеристики атаки
Последствия
Строка CVSS v3.1