The InfusedWoo Pro plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 5.1.2. This is due to the infusedwoo_gdpr_upddata() function missing authorization and capability checks, as well as lacking restrictions on which user meta keys can be updated. This makes it possible for authenticated attackers, with subscriber-level access and above, to update their own wp_capabilities user meta to grant themselves Administrator role privileges.
InfusedWoo Pro WordPress plugin versions up to 5.1.2 contain a privilege escalation vulnerability allowing authenticated subscribers to grant themselves administrator privileges by updating user meta capabilities. The vulnerability exists in the infusedwoo_gdpr_upddata() function which lacks proper authorization checks and capability restrictions.
تحتوي إضافة InfusedWoo Pro للإصدارات حتى 5.1.2 على ثغرة تصعيد امتيازات في دالة infusedwoo_gdpr_upddata() التي تفتقر إلى فحوصات التفويض والقدرات. يمكن للمستخدمين المصرح لهم على مستوى المشترك أو أعلى تحديث بيانات wp_capabilities الخاصة بهم لمنح أنفسهم امتيازات دور المسؤول.
InfusedWoo Pro WordPress plugin versions up to 5.1.2 contain a privilege escalation vulnerability allowing authenticated subscribers to grant themselves administrator privileges by updating user meta capabilities. The vulnerability exists in the infusedwoo_gdpr_upddata() function which lacks proper authorization checks and capability restrictions.
Immediately update InfusedWoo Pro plugin to version 5.1.3 or later. If immediate patching is not possible, disable the plugin and remove it from all WordPress installations. Audit user accounts for unauthorized privilege escalation and reset administrator credentials. Implement Web Application Firewall rules to monitor and block suspicious user meta update requests.
قم بتحديث إضافة InfusedWoo Pro إلى الإصدار 5.1.3 أو أحدث على الفور. إذا لم يكن التحديث الفوري ممكناً، قم بتعطيل الإضافة وإزالتها من جميع تثبيتات WordPress. قم بمراجعة حسابات المستخدمين للتحقق من تصعيد الامتيازات غير المصرح به وإعادة تعيين بيانات اعتماد المسؤول. قم بتنفيذ قواعد جدار الحماية لتطبيقات الويب لمراقبة وحظر طلبات تحديث بيانات المستخدم المريبة.