Повышение привилегий в плагине для WP Simple Membership < 4.1.3
Описание:
Плагин не проверяет должным образом параметр member_level при редактировании профиля, позволяя участникам перейти на более высокий уровень членства с помощью созданного POST запроса.
Как исправить
Обновить до версии 4.1.3
CVSSv3.1
Рейтинг: 6.4/10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N