Escalada de privilegis mitjançant el registre a causa del valor del rol d’usuari predeterminat de l’administrador a la verificació OTP de Miniorange amb Firebase <= 3.6.0
Jordi Mallol2024-10-22T12:42:05+02:00CVE-2024-9863 CRÍTIC (9,8) CVSS3: 0,0 El connector UserPro per a WordPress és vulnerable a l'escalada de privilegis en versions fins a la 3.6.0 inclosa, a causa del valor predeterminat "administrador" insegur per a l'opció "default_user_role". Això fa possible que els atacants no autenticats registrin un usuari administrador encara que el formulari [...]