NVD Recent CVEs
CVE-2026-16635:Pronamic Pay WordPress 插件存在权限提升漏洞,影响所有不高于 10.1.0 的版本。这是由于 `maybe_update_user_role()` 函数将
Pronamic Pay WordPress 插件存在权限提升漏洞,影响所有不高于 10.1.0 的版本。该漏洞源于 `maybe_update_user_role()` 函数将攻击者控制的 Gravity Forms 字段值(`$lead[$feed->user_role_field_id]`)直接传递给 `WP_User::set_role()`,且未进行允许列表验证、能力比较或权限检查来限制可分配的角色。经过身份验证且拥有订阅者级别及以上权限的攻击者可以通过篡改表单提交中的角色字段值,将自己的 WordPress 账户提升为管理员。利用该漏洞的前提是管理员已在 Gravity Forms 中配置 Pronamic Pay 支付 Feed,启用 **Update User Role** 选项并将其映射到某个表单字段;完成该配置后,不再存在其他阻止经过身份验证的攻击者利用该漏洞的前置条件。