Vulnerabilidad en Frontend Dashboard para WordPress (CVE-2025-4474)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
13/05/2025
Última modificación:
13/05/2025
Descripción
El complemento Frontend Dashboard para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidad en la función fed_admin_setting_form_function() en las versiones 1.0 a 2.2.7. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, sobrescriban la configuración del rol "register" del complemento para que los nuevos registros de usuarios se asignen por defecto al rol de administrador, lo que conlleva una elevación de privilegios a los de administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/frontend-dashboard/tags/2.2.7/includes/admin/request/admin.php#L26
- https://plugins.trac.wordpress.org/browser/frontend-dashboard/tags/2.2.7/includes/admin/request/tabs/login.php#L14
- https://plugins.trac.wordpress.org/changeset/3290623/
- https://wordpress.org/plugins/frontend-dashboard/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/fb61159a-e501-4c55-a384-b6049e0f0bc8?source=cve