Vulnerabilidad en PeproDev Ultimate Profile Solutions para WordPress (CVE-2025-3921)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
07/05/2025
Última modificación:
07/05/2025
Descripción
El complemento PeproDev Ultimate Profile Solutions para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función handel_ajax_req() en las versiones 1.9.1 a 7.5.2. Esto permite que atacantes no autenticados actualicen metadatos arbitrarios de usuarios, lo que puede utilizarse para impedir que un administrador acceda a su sitio cuando wp_capabilities está configurado a 0.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



