
CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - 任意のオプション更新に対する認可の欠落
説明
WordPress 用 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX プラグインは、バージョン 4.1.2 までの全バージョンにおいて、'postx_presets_callback' 関数に対するケイパビリティチェックが欠落しているため、データの不正な変更に対して脆弱です。これにより、Contributor レベル以上のアクセス権を持つ認証済み攻撃者が、影響を受けるサイトの任意のオプションを変更できる可能性があります。これは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを Administrator に設定するために悪用される可能性があります。
Contributor ユーザーは、新規ユーザー登録を有効にし、新規ユーザーのデフォルトロールを Administrator に設定できます。
Poc:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347