Vulnerabilidad en WordPress Video Robot - The Ultimate Video Importer para WordPress (CVE-2024-9192)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
16/11/2024
Última modificación:
18/11/2024
Descripción
El complemento WordPress Video Robot - The Ultimate Video Importer para WordPress es vulnerable a la escalada de privilegios debido a una validación insuficiente de los metadatos de usuario que se pueden actualizar en la función wpvr_rate_request_result() en todas las versiones hasta la 1.20.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen sus metadatos de usuario en un sitio de WordPress. Esto se puede aprovechar para actualizar sus capacidades a las de un administrador.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA