CVE-2023-4153

🟡 Monitoruj

Brak weryfikacji uprawnień w wtyczce BAN Users dla WordPressa pozwala na eskalację uprawnień.

CVSS
8.8
EPSS
0.1%
Exploit
none
Vendor
webmedia
Opis źródłowy (NVD)

The BAN Users plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 1.5.3 due to a missing capability check on the 'w3dev_save_ban_user_settings_callback' function. This makes it possible for authenticated attackers, with minimal permissions such as a subscriber, to modify the plugin settings to access the ban and unban functionality and set the role of the unbanned user.

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2023-09-13 03:15:08 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:18:29 UTC
Referencje