Ad

CVE-2026-15451

HIGH CVSS 3.1: 8,8
Обновлено 12 сентября 2026
Memberpress
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 1.5.39
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Поставщик Memberpress
Публичный эксплойт Нет

Плагин MemberPress Corporate Accounts для WordPress уязвим к повышению привилегий в версиях до 1.5.39 включительно. Это связано с уязвимостью массового назначения в функции add_sub_account_user, которая передает необработанный массив userdata в wp_insert_user без фильтрации опасных ключей, таких как роль или идентификатор. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, имеющим корпоративную учетную запись, создавать новые учетные записи администраторов или захватывать существующие учетные записи администраторов, перезаписывая их адреса электронной почты.

Уязвимость была частично исправлена ​​в версии 1.5.39.

Показать оригинальное описание (EN)

The MemberPress Corporate Accounts plugin for WordPress is vulnerable to Privilege Escalation in versions up to, and including, 1.5.39. This is due to a mass assignment vulnerability in the 'add_sub_account_user' function that passes the raw 'userdata' array to 'wp_insert_user' without filtering dangerous keys like role or ID. This makes it possible for authenticated attackers, with subscriber-level access and above who hold a corporate account, to create new administrator accounts or hijack existing administrator accounts by overwriting their email addresses. The vulnerability was partially patched in version 1.5.39.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

memberpress:memberpress corporate accounts