O plugin de administração da Frontend por DynamiApps para WordPress é vulnerável à Escalação Privilege em todas as versões até, incluindo, 3.29.9. A vulnerabilidade existe porque a verificação da autorização `ActionUser::conditions_logic()` permite que a verificação `current_user_can('edit_user', $user_id)` seja feita por trás de um teste `is_numeric()`, fazendo com que a verificação seja ignorada inteiramente quando `$user_id` é uma string não numerica — uma condição que pode ser induzida passando um valor criado como `$user_id` 1 um ` através do parâmetro `item_id` não validado do endpoint AJAX não autentificado `wp_ajax_nopriv_frontend_admin/forms/change_form`. Isso torna possível que os atacantes escalem privilégios para administradores, obtendo uma carga útil assinada pelo servidor `_acf_objects` que carrega o ID de usuário não-numérico, que o WordPress subsequentemente coacciona para o inteiro 1 (o administrador padrão), permitindo ao atacante sobrescrever a senha ou endereço de e- mail dessa conta. A exploração por usuários não autenticados requer que um formulário de usuário frontal face ao público seja configurado; em todos os outros casos, uma conta de nível de subscritor é suficiente. Registro de aconselhamento: GHSA-ch 22 - 9 ppp- 5952. Identificadores relacionados: CVE- 2026 - 18432.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 16 T 06: 30: 25.000 Z e lista a sua última modificação como 2026 - 08 - 16 T 06: 30: 25.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 269. O registro contém 13 suporte de referências nestes tipos: AVISO, WEB.