Frontend Login and Registration Blocks <= 1.1.1 - Unauthenticated Privilege Escalation via Account Takeover
85Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 6.9%
de la publicación al arma0 días
Publicada en NVD9 may
1ª PoC9 may
VulnCheck+147d
probabilidad de explotación
6.9%top 7% de las CVE
explotación observada
síVulnCheck
5 exploit(s) público(s)
The Frontend Login and Registration Blocks plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 1.1.1. This is due to the plugin not properly validating a user's identity prior to updating their details like email via the flr_blocks_user_settings_handle_ajax_callback() function. This makes it possible for unauthenticated attackers to change arbitrary user's email addresses, including administrators, and leverage that to reset the user's password and gain access to their account.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
arkenon · Login, Registration and Lost Password BlocksPoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/52291no verificadogithubgithub.com/Nxploited/CVE-2025-3605★ 2githubgithub.com/GadaLuBau1337/CVE-2025-3605★ 1vulncheckvulncheck.com/xdb/2cae465b219fno verificadovulncheckvulncheck.com/xdb/5bd431642c0eno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.