WordPress용 Wishlist Member 플러그인은 3.30.1까지의 모든 버전에서 'WishListMember\Features\Team_Accounts::save_settings' 기능에 대한 기능 확인 누락으로 인해 데이터 무단 수정에 취약합니다. 이를 통해 구독자 수준 이상의 액세스 권한을 가진 인증된 공격자가 임의의 플러그인 옵션을 업데이트할 수 있으며 관리자 WordPress 역할이 할당된 새로운 멤버십 수준을 생성하는 데 사용할 수 있는 REST API 비밀 키가 포함되어 있습니다.
WordPress용 Wishlist Member 플러그인은 3.30.1까지의 모든 버전에서 'WishListMember\Features\Team_Accounts::save_settings' 기능에 대한 기능 확인 누락으로 인해 데이터 무단 수정에 취약합니다. 이를 통해 구독자 수준 이상의 액세스 권한이 있는 인증된 공격자가 임의의 플러그인 옵션을 업데이트하고, 관리자 WordPress 역할에 할당된 새 멤버십 수준을 생성하는 데 사용할 수 있는 REST API 비밀 키를 포함하고, 임의의 관리자 수준 사용자 계정을 등록하여 사이트 전체를 탈취할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준