The Pie Register – User Registration, Profiles & Content Restriction plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the pie_main() function in all versions up to, and including, 3.8.4.8. This makes it possible for unauthenticated attackers to change registration form status.
The Pie Register WordPress plugin fails to validate user permissions on the pie_main() function, allowing unauthenticated attackers to modify registration form settings. This vulnerability affects all versions up to 3.8.4.8 and could disrupt user registration processes for affected websites.
تفتقر إضافة Pie Register لـ WordPress إلى التحقق من صلاحيات المستخدم في دالة pie_main()، مما يسمح للمهاجمين غير المصرح لهم بتغيير حالة نموذج التسجيل. تؤثر هذه الثغرة على جميع الإصدارات حتى 3.8.4.8 وقد تؤدي إلى تعطيل عمليات تسجيل المستخدمين.
The Pie Register WordPress plugin fails to validate user permissions on the pie_main() function, allowing unauthenticated attackers to modify registration form settings. This vulnerability affects all versions up to 3.8.4.8 and could disrupt user registration processes for affected websites.
Update the Pie Register plugin to version 3.8.4.9 or later immediately. If immediate patching is not possible, disable the plugin and use alternative user registration solutions. Implement Web Application Firewall (WAF) rules to block unauthorized requests to the pie_main() function.
قم بتحديث إضافة Pie Register إلى الإصدار 3.8.4.9 أو أحدث فوراً. إذا لم يكن التحديث ممكناً، قم بتعطيل الإضافة واستخدم حلول بديلة لتسجيل المستخدمين. طبق قواعد جدار الحماية لتطبيقات الويب لحجب الطلبات غير المصرح بها.