Описание
The User Role by BestWebSoft WordPress plugin before 1.6.7 does not protect against CSRF in requests to update role capabilities, leading to arbitrary privilege escalation of any role.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6.7 (исключая)
cpe:2.3:a:bestwebsoft:user_role:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 34%
0.00141
Низкий
8.8 High
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8.8
github
почти 3 года назад
The User Role by BestWebSoft WordPress plugin before 1.6.7 does not protect against CSRF in requests to update role capabilities, leading to arbitrary privilege escalation of any role.
EPSS
Процентиль: 34%
0.00141
Низкий
8.8 High
CVSS3
Дефекты
CWE-352