Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en User Roles en el parámetro role en el proceso de registro en el plugin Ultimate Member para WordPress (CVE-2020-36157)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2021
Última modificación:
21/07/2021

Descripción

Se detectó un problema en el plugin Ultimate Member versiones anteriores a 2.1.12 para WordPress, también se conoce como Escalada de Privilegios No Autenticada por medio de User Roles. Debido a una falta de filtrado en el parámetro role que podría ser suministrado durante el proceso de registro, un atacante podría proporcionar el parámetro role con una capacidad de WordPress (o cualquier función personalizada de Ultimate Member) y efectivamente ser otorgados esos privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ultimatemember:ultimate_member:*:*:*:*:*:wordpress:*:* 2.1.12 (excluyendo)