O Gerenciador de Plugins Eazy – Solução de gerenciamento de Plugins poderosos para WordPress plugin para WordPress é vulnerável a Escalação Privilege em todas as versões até, e incluindo, 4.4.1. Isto se deve à insuficiente autorização no gerenciador AJAX `wp_ajax_pos_get_option`, que verifica apenas uma nonce que está localizada em cada usuário de área de administração logado via `admin_enqueue_scripts` — sem qualquer verificação de capacidade — antes de devolver o valor de qualquer opção WordPress arbitrária via `get_option()`, combinado com o objetivo REST `admin_login_endpoint_handler` (`GET /wp-json/epm/v 1 /admin/ login`) sendo registrado como chamadores acessíveis ao público e autenticando apenas por um hash de hidromassagem de valores armazenados nessas mesmas opções. Isto permite que os atacantes autenticados, com acesso ao nível de subscritor e acima, leiam as opções `site_url`, `connection_key` e `remote_user_id` armazenados nos 'eazywp_connecting_info` e `eazywp_connection`, calculem os `auth_key` necessários, liguem para o endpoint `admin/ login` REST para obter cookies de autenticação do Administrador e tomem completamente o controle do site. A exploração requer que a funcionalidade de conexão remota do plug- in tenha sido configurada, pois as opções `eazywp_connecting_info` e `eazywp_connection` devem ser repletas de credenciais válidas. Registro de aconselhamento: GHSA- 8 fxc- wrxg- 769 w. Identificadores relacionados: CVE- 2026 - 14328.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 12: 31: 19.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 12: 31: 19.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.