Escalada de privilegis no autenticada mitjançant la funció register_action a Job Listings 0.1 – 0.1.1
06/05/2025
CVE-2025-3918
CRÍTIC (9,8)
CVSS3: 0,0
El connector Job Listings per a WordPress és vulnerable a l’escalada de privilegis a causa d’una autorització incorrecta dins de la funció register_action() a les versions 0.1 a 0.1.1. El controlador de registre del connector llegeix el $_POST[‘user_role’] proporcionat pel client i el passa directament a wp_insert_user() sense restringir-se a un conjunt segur de rols. Això permet que els atacants no autenticats elevin els seus privilegis al d’administrador.
Sistemes Afectats
- nootheme Job Listings – 0.1
Remediació
No hi ha cap recurs disponible a partir del 3 de maig del 2025.









