Vulnerabilidad en el plugin Pie Register para WordPress (CVE-2014-8802)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/01/2015
Última modificación:
12/04/2025
Descripción
El plugin Pie Register anterior a 2.0.14 para WordPress no restringe correctamente el acceso a ciertas funciones en pie-register.php, lo que permite a atacantes remotos (1) añadir un usuario mediante la subida de un fichero CSV manipulado o (2) activar una cuenta de usuario a través de una acción verifyit.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:genetechsolutions:pie_register:*:*:*:*:*:wordpress:*:* | 2.0.13 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/62351
- http://security.szurek.pl/pie-register-2013-privilege-escalation.html
- https://wordpress.org/plugins/pie-register/changelog/
- http://secunia.com/advisories/62351
- http://security.szurek.pl/pie-register-2013-privilege-escalation.html
- https://wordpress.org/plugins/pie-register/changelog/