Un problema è stato scoperto nella funzione di aggiornamento nel plugin Forum wpForo prima 1.5.2 per WordPress. Un forum registrato è in grado di degenerare privilegio l’amministratore del forum, senza alcuna forma di interazione con l’utente. |
https://github.com/9emin1/advisories https://github.com/9emin1/advisories/blob/master/wpForo-1-5-1.md https://wordpress.org/plugins/wpforo/#developers https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16613 |
Vulnerabilità: CVE-2018-16613
