
HT Mega – Absolute Addons For Elementor <= 2.5.2 - Falta de Autorización en la Actualización de Opciones
HT Mega – Absolute Addons For Elementor <= 2.5.2 - Falta de Autorización para Actualización de Opciones
El plugin HT Mega – Absolute Addons For Elementor para WordPress es vulnerable a la modificación no autorizada de datos o pérdida de datos debido a la falta de verificación de capacidad en la función 'ajax_dismiss' en versiones hasta la 2.5.2 inclusive. Esto permite que atacantes autenticados, con permisos de nivel de suscriptor y superiores, actualicen opciones como users_can_register, lo que puede provocar un registro de usuario no autorizado. Pero esto es algo inútil ya que necesitas un usuario registrado para abrir el registro, pero si conoces otro valor que se pueda establecer en verdadero en las opciones, esto lo habilitaría.
Severity: medium
CVE ID: CVE-2024-4875
CVSS Score: 4.3
CVSS Metrics: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Plugin Slug: ht-mega-for-elementor
WPScan URL: https://www.wpscan.com/plugin/ht-mega-for-elementor
Reference URL: https://www.wordfence.com/threat-intel/vulnerabilities/id/bdd3868a-d741-42b4-bc7f-6fb5d33bb71b