Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.8epss 0.5%
da publicação à arma6 dias
Publicada no NVD3 de dez.
1ª PoC+6d
VulnCheck3 de dez.
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
The Frontend Admin by DynamiApps plugin for WordPress is vulnerable to unauthorized modification of arbitrary WordPress options in all versions up to, and including, 3.28.20. This is due to insufficient capability checks and input validation in the ActionOptions::run() save handler. This makes it possible for unauthenticated attackers to modify critical WordPress options such as users_can_register, default_role, and admin_email via submitting crafted form data to public frontend forms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
shabti · Frontend Admin by DynamiAppsPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/7a1de2885b2anão verificadovulncheckvulncheck.com/xdb/46e830760d0anão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.