Плагин Solace Extra для WordPress до версии 1.6.1 не выполняет проверки возможностей или nonce в одном из своих действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику (и, через CSRF, любому вошедшему в систему пользователю), обновлять метаданные сообщений в произвольных сообщениях и деактивировать активные шаблоны сайта.
Показать оригинальное описание (EN)
The Solace Extra WordPress plugin before 1.6.1 does not perform capability or nonce checks in one of its AJAX actions, allowing any authenticated user such as a subscriber (and, via CSRF, any logged-in user) to update post meta on arbitrary posts and to deactivate the site's active templates.
Характеристики атаки
Последствия
Строка CVSS v3.1