CRITICAL🇬🇧 English

CVE-2020-36156

Privilege escalation w pluginie Ultimate Member dla WordPress

CVSS 9.9v3.1pub. 2021-01-04upd. 2024-11-21

Podatność w pluginie Ultimate Member (przed wersją 2.1.12) dla WordPress umożliwia uwierzytelnionemu użytkownikowi samodzielne podniesienie swoich uprawnień do dowolnej roli, w tym Administratora. Krytyczny poziom zagrożenia wynika z możliwości całkowitego przejęcia kontroli nad witryną WordPress.

Pokaż oryginał (EN)

An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Authenticated Privilege Escalation via Profile Update. Any user with wp-admin access to the profile.php page could supply the parameter um-role with a value set to any role (e.g., Administrator) during a profile update, and effectively escalate their privileges.

🤖 Analiza AI
Jak działa

Użytkownik posiadający dostęp do strony profile.php w panelu wp-admin może podczas aktualizacji swojego profilu przesłać parametr 'um-role' z wartością odpowiadającą dowolnej roli WordPress (np. 'Administrator'). Plugin nie weryfikuje prawidłowo, czy użytkownik ma uprawnienia do zmiany własnej roli, co skutkuje natychmiastową eskalacją przywilejów. Jest to przykład nieprawidłowego zarządzania uprawnieniami (CWE-269), gdzie aplikacja nie egzekwuje ograniczeń na modyfikowane pola formularza.

Skutki

Atakujący może przyznać sobie rolę Administratora WordPress, uzyskując pełną kontrolę nad witryną, w tym możliwość instalacji złośliwych wtyczek, modyfikacji treści, dostępu do danych użytkowników oraz dalszego kompromitowania infrastruktury serwera.

Mitygacja

Należy zaktualizować plugin Ultimate Member do wersji 2.1.12 lub nowszej. Aktualizacja dostępna jest poprzez repozytorium WordPress lub bezpośrednio u producenta.

Kogo dotyczy

Plugin Ultimate Member dla WordPress w wersjach przed 2.1.12

Uwagi

Podatność dotyczy wyłącznie użytkowników posiadających dostęp do strony profile.php w panelu wp-admin — nie jest to więc wektor dostępny dla całkowicie nieuprzywilejowanych użytkowników zewnętrznych. Informacje o podatności zostały opublikowane przez Wordfence w listopadzie 2020 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Ultimatemember Ultimate Member

    APP
    Ultimatemember
    < 2.1.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2024-1071CRITICAL9.8PL ✓ten sam produkt

SQL Injection w pluginie Ultimate Member dla WordPress (CVE-2024-1071)

CVE-2023-3460CRITICAL9.8PL ✓ten sam produkt

Ultimate Member WordPress — tworzenie kont administratora przez gości

CVE-2020-36157CRITICAL10.0PL ✓ten sam produkt

Privilege escalation bez uwierzytelnienia w pluginie Ultimate Member dla WordPress

CVE-2020-36155CRITICAL10.0PL ✓ten sam produkt

Ultimate Member Plugin – Nieuwierzytelniony Privilege Escalation przez User Meta

CVE-2025-0308HIGH7.5ten sam produkt

The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Pl...