What the vulnerability does
01Description
Authenticated (subscriber+) Plugin Setting change vulnerability in WP Shamsi plugin <= 4.1.1 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
What the vulnerability does
Authenticated (subscriber+) Plugin Setting change vulnerability in WP Shamsi plugin <= 4.1.1 at WordPress.
Explanation of Vulnerability in Simple Terms
WP Shamsi versions up to 4.1.1 contain an integrity vulnerability allowing authenticated users with low privileges to modify data on the site. The vulnerability requires network access and valid WordPress credentials but no additional user interaction. Site administrators should update to a version newer than 4.1.1 to remediate this issue.
What an attacker can do
Modify site data or content with a valid WordPress account.
Potential impact on your site
Unauthorized changes to site content or settings by users with basic access levels.
Conditions required to exploit
Attacker must have a low-privilege WordPress user account (e.g., subscriber or contributor).
Key dates
External resources
Related vulnerabilities