Плагин Pie Register — регистрация пользователей, профили и ограничение контента для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции pie_main() во всех версиях до 3.8.4.8 включительно. Это позволяет неаутентифицированным злоумышленникам изменить статус регистрационной формы.
Показать оригинальное описание (EN)
The Pie Register – User Registration, Profiles & Content Restriction plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the pie_main() function in all versions up to, and including, 3.8.4.8. This makes it possible for unauthenticated attackers to change registration form status.
Характеристики атаки
Последствия
Строка CVSS v3.1