Плагин SureCart WordPress до версии 4.6.3 не гарантирует, что учетная запись, затронутая обновлением клиента, является той же учетной записью, авторизованной при проверке разрешений, что позволяет пользователям с учетной записью уровня подписчика изменять адрес электронной почты другого пользователя, включая адрес администратора, и брать на себя управление этой учетной записью посредством сброса пароля. Кроме того, это позволяет связать контролируемую злоумышленником запись о клиенте с произвольным пользователем и раскрывать идентификаторы клиента и адреса электронной почты любому аутентифицированному пользователю, что в совокупности делает захват доступным только с учетной записи на уровне подписчика.
Показать оригинальное описание (EN)
The SureCart WordPress plugin before 4.6.3 does not ensure that the account affected by a customer update is the same account its permission check authorised, allowing users with a subscriber-level account to change another user's email address, including an administrator's, and take over that account via a password reset. It further allows an attacker-controlled customer record to be associated with an arbitrary user, and discloses customer identifiers and email addresses to any authenticated user, which together make the takeover reachable from a subscriber-level account alone.