CVE · Critical

CVE-2020-36837 — Starter Templates & Sites Pack by ThemeGrill [themegrill-demo-importer] >= 1.3.4 - <= 1.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36837 Starter Templates & Sites Pack by ThemeGrill [themegrill-demo-importer] >= 1.3.4 - <= 1.6.1 Falta de control de autorización Crítica 9,9 1.3.4–1.6.1 1.6.1 2020-02-16

CVE-2020-36837

El plugin ThemeGrill Demo Importer hasta la versión 1.6.1 contiene una vulnerabilidad de bypass de autenticación donde la función reset_wizard_actions no verifica las capacidades del usuario antes de ejecutarse. Esta falla permite a cualquier usuario autenticado desencadenar un reinicio de base de datos, y si existe una cuenta de administrador llamada 'admin', el atacante obtiene acceso administrativo automático al completarse el proceso de reinicio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.