CVE-2025-14736
Frontend Admin by DynamiApps <= 3.28.29 - Escalation di privilegi non autenticata ad Amministratore tramite il campo del modulo Ruolo
- Pubblicato
- 9 gen 2026
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
Frontend Admin by DynamiApps <= 3.28.29 - Escalation di privilegi non autenticata ad Amministratore tramite il campo del modulo Ruolo
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Il plugin Frontend Admin by DynamiApps per WordPress è vulnerabile all'escalation dei privilegi in tutte le versioni fino alla 3.28.29 inclusa. Ciò è dovuto a una validazione insufficiente dei valori di ruolo forniti dall'utente nelle funzioni 'validate_value', 'pre_update_value' e 'get_fields_display'. Questo consente ad attaccanti non autenticati di registrarsi come amministratori e ottenere il controllo completo del sito, purché possano accedere a un modulo di registrazione utente contenente un campo Role.
Escalation dei privilegi non autenticata ad Amministratore tramite campo del modulo del ruolo
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.