Plataforma
wordpress
Componente
tiare-membership
Corrigido em
1.2.1
O plugin Tiare Membership para WordPress apresenta uma vulnerabilidade de Escalada de Privilégios que permite a usuários não autenticados obterem acesso de administrador. Essa falha reside na função 'tiaremembershipinitrestapi_register', que não restringe adequadamente os papéis de usuário durante o processo de registro. A vulnerabilidade afeta as versões 1.0.0 até 1.2 do plugin e foi corrigida na versão 1.3.
Um atacante pode explorar essa vulnerabilidade para se registrar no sistema WordPress com o papel de administrador, contornando as medidas de segurança padrão. Isso concede ao atacante controle total sobre o site, incluindo a capacidade de modificar conteúdo, instalar plugins maliciosos, acessar dados confidenciais e comprometer outros usuários. A ausência de restrições no processo de registro permite que um atacante obtenha acesso administrativo sem a necessidade de credenciais válidas, representando um risco significativo para a integridade e confidencialidade do site.
A vulnerabilidade foi divulgada em 27 de novembro de 2025. Não há evidências públicas de exploração ativa no momento, mas a gravidade da vulnerabilidade (CVSS 9.8) indica um alto potencial de exploração. A ausência de restrições no registro, similar a outras vulnerabilidades de escalada de privilégios, torna a exploração relativamente simples. A inclusão em um catálogo KEV (CISA Known Exploited Vulnerabilities) é possível, dependendo da avaliação de risco.
WordPress websites utilizing the Tiare Membership plugin, particularly those with limited security hardening or those running older, unpatched versions of the plugin, are at significant risk. Shared hosting environments where multiple websites share the same server resources are also at increased risk, as a compromise of one site could potentially lead to the compromise of others.
• wordpress / plugin: Use wp-cli to check the plugin version:
wp plugin list | grep tiare-membership• wordpress / plugin: Search plugin files for the vulnerable function tiaremembershipinitrestapi_register using grep:
grep -r 'tiare_membership_init_rest_api_register' /path/to/wp-content/plugins/tiare-membership/• wordpress / logs: Monitor WordPress access logs for POST requests to /wp-json/tiare-membership/v1/register with suspicious parameters, particularly those attempting to set the role to 'administrator'.
• generic web: Check for unusual user registration patterns via curl:
curl -X POST -d 'username=test&[email protected]&role=administrator' http://your-wordpress-site.com/wp-json/tiare-membership/v1/registerdisclosure
patch
Status do Exploit
EPSS
0.15% (percentil 35%)
CISA SSVC
Vetor CVSS
A mitigação primária é atualizar o plugin Tiare Membership para a versão 1.3 ou superior, que corrige a vulnerabilidade. Como alternativa, se a atualização imediata não for possível, implemente uma regra no seu firewall de aplicação web (WAF) para bloquear solicitações de registro que incluam o papel 'administrator'. Monitore os logs de registro do WordPress em busca de tentativas de registro suspeitas com papéis elevados. Após a atualização, verifique se o processo de registro está funcionando corretamente e que o papel de administrador não pode ser atribuído a usuários não autorizados.
Atualizar para a versão 1.3, ou uma versão corrigida mais recente
Análise de vulnerabilidades e alertas críticos diretamente no seu e-mail.
CVE-2025-13540 is a critical vulnerability in the Tiare Membership WordPress plugin allowing unauthenticated attackers to gain administrator access by exploiting a flaw in user registration.
If you are using Tiare Membership plugin versions 1.0.0 through 1.2, you are vulnerable. Upgrade to version 1.3 or later to mitigate the risk.
The recommended fix is to upgrade the Tiare Membership plugin to version 1.3 or later. If immediate upgrade is not possible, restrict user registration to trusted administrators.
While no public exploits are currently known, the vulnerability's ease of exploitation suggests a potential for active exploitation. Monitor your systems closely.
Refer to the official Tiare Membership plugin documentation and WordPress plugin repository for the latest advisory and update information.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.
Envie seu arquivo de dependências e descubra na hora se esta e outras CVEs te atingem.