← volver
CVE-2025-13342criticalexplotación observadaCWE-862

Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update

85Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 2.2%
de la publicación al arma6 días
Publicada en NVD3 dic
1ª PoC+6d
VulnCheck3 dic
probabilidad de explotación
2.2%top 18% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthorized modification of arbitrary WordPress options in all versions up to, and including, 3.28.20. This is due to insufficient capability checks and input validation in the ActionOptions::run() save handler. This makes it possible for unauthenticated attackers to modify critical WordPress options such as users_can_register, default_role, and admin_email via submitting crafted form data to public frontend forms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.