CRITICAL🇬🇧 English

CVE-2020-36155

Ultimate Member Plugin – Nieuwierzytelniony Privilege Escalation przez User Meta

CVSS 10.0v3.1pub. 2021-01-04upd. 2024-11-21

Wtyczka Ultimate Member dla WordPress przed wersją 2.1.12 umożliwia nieuwierzytelnionemu atakującemu samodzielne przyznanie sobie uprawnień administratora podczas rejestracji. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji ofiary.

Pokaż oryginał (EN)

An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Unauthenticated Privilege Escalation via User Meta. An attacker could supply an array parameter for sensitive metadata, such as the wp_capabilities user meta that defines a user's role. During the registration process, submitted registration details were passed to the update_profile function, and any metadata was accepted, e.g., wp_capabilities[administrator] for Administrator access.

🤖 Analiza AI
Jak działa

Podczas procesu rejestracji nowego użytkownika wtyczka przekazuje przesłane dane do funkcji update_profile bez odpowiedniej walidacji i filtrowania pól metadanych. Atakujący może w żądaniu rejestracyjnym dostarczyć parametr tablicowy (array) dla wrażliwych pól metadanych WordPress, takich jak wp_capabilities, które definiują rolę użytkownika w systemie. Przykładowo, wysłanie parametru wp_capabilities[administrator]=1 skutkuje nadaniem nowozarejestrowanemu kontu pełnych uprawnień administratora WordPress.

Skutki

Atakujący może bez żadnego uwierzytelnienia utworzyć konto z uprawnieniami administratora WordPress, co daje mu pełną kontrolę nad witryną, w tym możliwość instalowania złośliwego oprogramowania, modyfikowania treści i uzyskania dostępu do danych użytkowników.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę Ultimate Member do wersji 2.1.12 lub nowszej. Aktualizacja jest dostępna w oficjalnym repozytorium WordPress.

Kogo dotyczy

Wtyczka Ultimate Member dla WordPress w wersjach przed 2.1.12

Uwagi

Podatność została opisana publicznie przez Wordfence w listopadzie 2020 roku, a karta CVE opublikowana 4 stycznia 2021. Według doniesień Wordfence problem dotyczył ponad 100 000 witryn korzystających z wtyczki.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Ultimatemember Ultimate Member

    APP
    Ultimatemember
    < 2.1.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2024-1071CRITICAL9.8PL ✓ten sam produkt

SQL Injection w pluginie Ultimate Member dla WordPress (CVE-2024-1071)

CVE-2023-3460CRITICAL9.8PL ✓ten sam produkt

Ultimate Member WordPress — tworzenie kont administratora przez gości

CVE-2020-36157CRITICAL10.0PL ✓ten sam produkt

Privilege escalation bez uwierzytelnienia w pluginie Ultimate Member dla WordPress

CVE-2020-36156CRITICAL9.9PL ✓ten sam produkt

Privilege escalation w pluginie Ultimate Member dla WordPress

CVE-2025-0308HIGH7.5ten sam produkt

The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Pl...