Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update
85Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 2.2%
de la publicación al arma6 días
Publicada en NVD3 dic
1ª PoC+6d
VulnCheck3 dic
probabilidad de explotación
2.2%top 18% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthorized modification of arbitrary WordPress options in all versions up to, and including, 3.28.20. This is due to insufficient capability checks and input validation in the ActionOptions::run() save handler. This makes it possible for unauthenticated attackers to modify critical WordPress options such as users_can_register, default_role, and admin_email via submitting crafted form data to public frontend forms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
shabti · Frontend Admin by DynamiAppsPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/7a1de2885b2ano verificadovulncheckvulncheck.com/xdb/46e830760d0ano verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.