Plugin YITH WooCommerce Waitlist Premium obsahuje závažnou chybu umožňující přihlášenému uživateli už s rolí Subscriber vytvořit nový účet a přiřadit mu roli administrátora. Zranitelná AJAX akce wp_ajax_yith_wcwtl_add_user neprovádí potřebnou kontrolu oprávnění ani nonce a zároveň zpracovává útočníkem ovládané parametry, které jsou následně použity při vytvoření uživatele a nastavení jeho role. CVSS hodnocení je 8,8/10.
Patchstack nyní tuto zranitelnost uvádí mezi nedávno aktivně zneužívanými WordPress zranitelnostmi. Úspěšné zneužití vede přímo k získání administrátorských práv, takže následkem může být instalace škodlivých pluginů, změna obsahu, vytvoření perzistentního přístupu nebo úplné převzetí webu.
Doporučujeme aktualizovat YITH WooCommerce Waitlist Premium minimálně na verzi 3.36.0, ideálně na nejnovější dostupné vydání. U webů, které provozovaly verzi 3.35.0 nebo starší a umožňovaly registraci nebo existenci účtů s nízkými oprávněními, je vhodné prověřit seznam uživatelů na nově vytvořené administrátorské účty, historii změn rolí a serverové logy na podezřelé požadavky vůči admin-ajax.php s akcí yith_wcwtl_add_user.
