Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el gancho init en el plugin PublishPress Capabilities de WordPress, el plugin PublishPress Capabilities Pro de WordPress (CVE-2021-25032)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
10/01/2022
Última modificación:
09/12/2022

Descripción

El plugin PublishPress Capabilities de WordPress versiones anteriores a 2.3.1, el plugin PublishPress Capabilities Pro de WordPress versiones anteriores a 2.3.1 no presentan comprobaciones de autorización y CSRF cuando es actualizada la configuración del plugin por medio del gancho init, y no se asegura de que las opciones que van a actualizarse pertenecen al plugin. Como resultado, atacantes no autenticados podrían actualizar opciones arbitrarias del blog, como el rol por defecto y hacer que cualquier nuevo usuario registrado tenga un rol de administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:publishpress:capabilities:*:*:*:*:-:wordpress:*:* 2.3.1 (excluyendo)
cpe:2.3:a:publishpress:capabilities:*:*:*:*:pro:wordpress:*:* 2.3.1 (excluyendo)