CVE-2024-5326 Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.2 - 缺少授权导致的任意选项更新
描述
Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX WordPress 插件存在由于 'postx_presets_callback' 函数缺少权限检查导致的数据未经授权修改漏洞,影响所有版本至 4.1.2(含)。这使得拥有贡献者及以上权限的认证攻击者能够更改受影响站点上的任意选项。此漏洞可利用来启用新用户注册,并将新用户的默认角色设置为管理员。
用户贡献者可启用新用户注册,并将新用户的默认角色设置为管理员。
Poc:
https://github.com/truonghuuphuc/CVE-2024-5326/assets/20487674/fca81a71-9812-4d0f-b48f-2db94e2c7347