← voltar
CVE-2025-13342criticalexploração observadaCWE-862

Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.8epss 0.5%
da publicação à arma6 dias
Publicada no NVD3 de dez.
1ª PoC+6d
VulnCheck3 de dez.
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthorized modification of arbitrary WordPress options in all versions up to, and including, 3.28.20. This is due to insufficient capability checks and input validation in the ActionOptions::run() save handler. This makes it possible for unauthenticated attackers to modify critical WordPress options such as users_can_register, default_role, and admin_email via submitting crafted form data to public frontend forms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.