CVE-2025-6190
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2025
Última modificación:
23/07/2025
Descripción
El complemento Realty Portal – Agent para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en el controlador AJAX rp_user_profile() en las versiones 0.1.0 a 0.3.9. Este controlador lee los pares de metaclave y valor proporcionados por el cliente desde $_POST y los pasa directamente a update_user_meta() sin restringirlos a una lista blanca segura. Esto permite a atacantes autenticados, con acceso de suscriptor o superior, sobrescribir el metadato wp_capabilities y otorgarse el rol de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA