CRITICAL🇬🇧 English

CVE-2020-36157

Privilege escalation bez uwierzytelnienia w pluginie Ultimate Member dla WordPress

CVSS 10.0v3.1pub. 2021-01-04upd. 2024-11-21

Plugin Ultimate Member przed wersją 2.1.12 dla WordPress zawiera krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu nadanie sobie dowolnych uprawnień podczas rejestracji. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją wyjątkowo niebezpieczną dla wszystkich serwisów WordPress korzystających z tego pluginu.

Pokaż oryginał (EN)

An issue was discovered in the Ultimate Member plugin before 2.1.12 for WordPress, aka Unauthenticated Privilege Escalation via User Roles. Due to the lack of filtering on the role parameter that could be supplied during the registration process, an attacker could supply the role parameter with a WordPress capability (or any custom Ultimate Member role) and effectively be granted those privileges.

🤖 Analiza AI
Jak działa

Podczas procesu rejestracji nowego użytkownika plugin nie filtruje parametru 'role' przesyłanego przez formularz. Atakujący może ręcznie dołączyć do żądania rejestracji dowolną wartość parametru 'role', odpowiadającą istniejącej roli WordPress (w tym roli administratora) lub roli niestandardowej zdefiniowanej w Ultimate Member. System przyznaje wtedy nowemu kontu uprawnienia wskazane w tym parametrze bez jakiejkolwiek weryfikacji.

Skutki

Atakujący bez żadnego uwierzytelnienia może zarejestrować konto z pełnymi uprawnieniami administratora WordPress, co w praktyce oznacza całkowite przejęcie kontroli nad witryną, jej zawartością, danymi użytkowników oraz infrastrukturą hostingową.

Mitygacja

Należy niezwłocznie zaktualizować plugin Ultimate Member do wersji 2.1.12 lub nowszej. Patch dostępny jest w oficjalnym repozytorium WordPress oraz u producenta pluginu.

Kogo dotyczy

Plugin Ultimate Member dla WordPress w wersjach przed 2.1.12

Uwagi

Podatność opisana publicznie przez Wordfence w listopadzie 2020 roku. Według dostępnych referencji problem dotyczył ponad 100 000 witryn korzystających z pluginu Ultimate Member.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Ultimatemember Ultimate Member

    APP
    Ultimatemember
    < 2.1.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2024-1071CRITICAL9.8PL ✓ten sam produkt

SQL Injection w pluginie Ultimate Member dla WordPress (CVE-2024-1071)

CVE-2023-3460CRITICAL9.8PL ✓ten sam produkt

Ultimate Member WordPress — tworzenie kont administratora przez gości

CVE-2020-36156CRITICAL9.9PL ✓ten sam produkt

Privilege escalation w pluginie Ultimate Member dla WordPress

CVE-2020-36155CRITICAL10.0PL ✓ten sam produkt

Ultimate Member Plugin – Nieuwierzytelniony Privilege Escalation przez User Meta

CVE-2025-0308HIGH7.5ten sam produkt

The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Pl...