Traducido del artículo: “User Role Editor 4.25 Patches Critical Security Vulnerability” de:
Jeff Chandler, abril 4 de 2016
Vladimir Garagulya, desarrollador del Editor de Funciones de Usuario ha parcheado una vulnerabilidad de seguridad crítica. El Role Editor se utiliza para editar, administrar y crear funciones de usuario y capacidades, estando activo en más de 300 mil sitios.
Interfaz de Rol Editor
El Editor Role 4.24 e inferior le permite a cualquier usuario registrado obtener acceso como administrador. Wordfence, un complemento de seguridad popular para WordPress tiene más detalles y explica por qué el plugin era vulnerable:





