Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5326

Опубликовано: 30 мая 2024
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

The Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'postx_presets_callback' function in all versions up to, and including, 4.1.2. This makes it possible for authenticated attackers, with Contributor-level access and above, to change arbitrary options on affected sites. This can be used to enable new user registration and set the default role for new users to Administrator.

EPSS

Процентиль: 98%
0.52926
Средний

8.8 High

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость функции postx_presets_callback() плагина PostX системы управления содержимым сайта WordPres, позволяющая нарушителю повысить свои привилегии и получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 98%
0.52926
Средний

8.8 High

CVSS3

Дефекты