【plugin】『Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress』(versions 4.1.2 以下) Missing Authorization via update_optionsの脆弱性


Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress プラグインは、4.1.2 までのすべてのバージョンにおいて、’update_options’ 関数の機能チェックが欠落しているため、データを不正に変更される脆弱性があります。このため、サブスクライバ以上のアクセス権を持つ認証済みの攻撃者がプラグインの設定を変更することが可能です。




