Плагин Ninja Forms — Save Progress для WordPress уязвим к отсутствию авторизации в версиях до 3.0.30 включительно. Это связано с отсутствием проверок возможностей и проверки nonce в функции Bulk_actions. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика и выше, удалять произвольные записи базы данных из таблицы wp_nf3_objects, например сохраненные отправки.
Показать оригинальное описание (EN)
The Ninja Forms - Save Progress plugin for WordPress is vulnerable to Missing Authorization in versions up to, and including, 3.0.30. This is due to the lack of capability checks and nonce verification in the 'bulk_actions' function. This makes it possible for authenticated attackers, with subscriber-level access and above, to delete arbitrary database records from the 'wp_nf3_objects' table, such as saved submissions.
Характеристики атаки
Последствия
Строка CVSS v3.1