Frontend Login and Registration Blocks <= 1.1.1 - Unauthenticated Privilege Escalation via Account Takeover
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 6.5%
da publicação à arma0 dias
Publicada no NVD9 de mai.
1ª PoC9 de mai.
VulnCheck+147d
probabilidade de exploração
6.5%top 7% das CVEs
exploração observada
simVulnCheck
5 exploit(s) público(s)
The Frontend Login and Registration Blocks plugin for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 1.1.1. This is due to the plugin not properly validating a user's identity prior to updating their details like email via the flr_blocks_user_settings_handle_ajax_callback() function. This makes it possible for unauthenticated attackers to change arbitrary user's email addresses, including administrators, and leverage that to reset the user's password and gain access to their account.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
arkenon · Login, Registration and Lost Password BlocksPoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/52291não verificadogithubgithub.com/Nxploited/CVE-2025-3605★ 2githubgithub.com/GadaLuBau1337/CVE-2025-3605★ 1vulncheckvulncheck.com/xdb/2cae465b219fnão verificadovulncheckvulncheck.com/xdb/5bd431642c0enão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.