Vulnerabilidad en Donation Forms de Charitable – Donations Plugin & Fundraising Platform para WordPress (CVE-2024-8791)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2024
Última modificación:
26/09/2024
Descripción
El complemento Donation Forms de Charitable – Donations Plugin & Fundraising Platform para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.8.1.14 incluida. Esto se debe a que el complemento no verifica correctamente la identidad de un usuario cuando se proporciona el parámetro ID a través de la función update_core_user(). Esto permite que atacantes no autenticados actualicen la dirección de correo electrónico y la contraseña de cuentas de usuario arbitrarias, incluidos los administradores, que luego se pueden usar para iniciar sesión en esas cuentas de usuario.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wpcharitable:charitable:*:*:*:*:*:wordpress:*:* | 1.8.1.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/charitable/tags/1.8.1.14/includes/users/class-charitable-user.php#L872
- https://plugins.trac.wordpress.org/changeset/3154009/charitable/trunk/includes/users/class-charitable-user.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0ee60943-b583-4a99-8e62-846b380c98aa?source=cve