Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-6190

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Плагин Realty Portal – Agent для WordPress уязвим к эскалации привилегий из-за отсутствия авторизации в обработчике AJAX-запросов rp_user_profile() в версиях от 0.1.0 до 0.3.9. Этот обработчик считывает предоставленные клиентом пары ключ-значение метаданных из $_POST и передает их напрямую в update_user_meta() без ограничения безопасным белым списком. Это позволяет аутентифицированным злоумышленникам с уровнем доступа Subscriber и выше перезаписывать метаданные wp_capabilities и присваивать себе роль администратора [1]. Плагин был временно закрыт 21 июля 2025 года и недоступен для скачивания до полного рассмотрения [2]. Источники: - [1] https://www.wordfence.com/threat-intel/vulnerabilities/id/b3adfe9e-ebdf-4a50-b60f-03a606a84ec0?source=cve - [2] https://wordpress.org/plugins/realty-portal-agent/ - [3] https://plugins.trac.wordpress.org/browser/realty-portal-agent/trunk/includes/class-agent-process.php#L494

Нажмите для просмотра деталей
Предыдущая
Страница 140 из 21224
445686 всего уязвимостей
Следующая