CVE-2023-1874
WP Data Access <= 5.3.7 - Escalation dei privilegi autenticata (Subscriber+)
- Pubblicato
- 12 apr 2023
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 85,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WP Data Access per WordPress è vulnerabile all'escalation dei privilegi nelle versioni fino alla 5.3.7 inclusa. Ciò è dovuto alla mancanza di controlli di autorizzazione sulla funzione multiple_roles_update. Questo rende possibile per attaccanti autenticati, con permessi minimi come quelli di un subscriber, modificare il proprio ruolo utente fornendo il parametro 'wpda_role[]' durante un aggiornamento del profilo. Ciò richiede che l'impostazione 'Enable role management' sia abilitata per il sito.
Fonti
1- cve-2023-1874Exploit
Script di exploit in Python per CVE-2023-1874, una vulnerabilità di escalation dei privilegi nel plugin WordPress WP Data Access. Consente agli utenti autenticati con privilegi bassi di aumentare il loro ruolo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.