CVE · Medium

CVE-2021-24158 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24158 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 Gestión incorrecta de privilegios Media 6,5 < 2.10.3 2.10.3 2020-11-24

CVE-2021-24158

El plugin Orbit Fox anterior a la versión 2.10.3 contiene una vulnerabilidad de escalada de privilegios en su función de formulario de registro para Elementor y Beaver Builder. Un usuario autenticado con privilegios bajos puede modificar el parámetro user_role en el formulario de registro para asignar roles arbitrarios a cuentas recién registradas, aunque este campo está destinado a estar oculto de su vista. La vulnerabilidad solo afecta a sitios que tienen habilitado el registro de usuarios junto con Orbit Fox y Elementor o Beaver Builder instalados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.