Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 0.5%
de la publicación al arma6 días
Publicada en NVD3 dic
1ª PoC+6d
VulnCheck3 dic
probabilidad de explotación
0.5%top 61% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthorized modification of arbitrary WordPress options in all versions up to, and including, 3.28.20. This is due to insufficient capability checks and input validation in the ActionOptions::run() save handler. This makes it possible for unauthenticated attackers to modify critical WordPress options such as users_can_register, default_role, and admin_email via submitting crafted form data to public frontend forms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
shabti · Frontend Admin by DynamiAppsPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/7a1de2885b2ano verificadovulncheckvulncheck.com/xdb/46e830760d0ano verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.