Sceawere

Vulnerability Detail

CVE-2026-66661UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Directories Pro Subscriber Privilege Escalation

Vulnerability Metadata

Severity
High
Score / CVSS
7.7
Creation Date
7h ago
Vendor
Onokazu
Product
Directories Pro
Attack Type
CWE-266 Incorrect Privilege Assignment
Vector String
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Attack Complexity
HIGH

Narrative and Response

Description

Subscriber Privilege Escalation in Directories Pro <= 2.0.5 versions.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "7.7",
  "pubDate": "2026-08-13T14:17:09.857Z",
  "pubdate": "2026-08-13T14:17:09.857Z",
  "executiveSummary": "This vulnerability analysis addresses a subscriber privilege escalation security flaw identified in Directories Pro <= 2.0.5 versions. The vulnerability represents an authorization bypass and privilege escalation flaw that allows authenticated users with low-level privileges, specifically subscribers, to perform unauthorized administrative actions or escalate their privilege level within the affected product.\nThe impact of this security issue is severe, potentially leading to unauthorized access, modification of sensitive system configurations, or full administrative control over the WordPress site utilizing the vulnerable plugin. The affected systems are all installations running Directories Pro versions 2.0.5 and prior. Risk implications include complete compromise of the application integrity and confidentiality.\nThe attacker capabilities required to exploit this vulnerability include authenticated access to the target platform with minimal privileges, such as a standard subscriber account. Exploitation requirements typically involve crafting specific HTTP requests directed at the vulnerable endpoints lacking proper capability checks or access controls. No advanced exploitation frameworks are inherently required, as the flaw stems from a fundamental lack of server-side authorization enforcement during specific procedural executions within the plugin's codebase.",
  "technicalDetails": "The root cause of the vulnerability resides in insufficient access control enforcement and missing capability validation checks within the request handling logic of Directories Pro <= 2.0.5 versions. When processing specific AJAX actions, form submissions, or REST API endpoints, the application fails to adequately verify whether the currently authenticated user possesses the requisite administrative capabilities or authorization levels before executing privileged operations.\nThe vulnerable component comprises the backend request handling and controller functions responsible for managing user roles, plugin settings, or administrative listings within Directories Pro. Because the code relies on client-side restrictions or weak session validations instead of robust server-side capability checks using WordPress core functions such as current_user_can(), lower-privileged users are able to invoke restricted functions.\nAuthentication requirements dictate that the attacker must possess a valid user account on the target system, specifically authenticated with low-level privileges (Subscriber). Network exposure is standard web-based, accessible via HTTP/HTTPS protocols where the plugin is active. Privilege requirements are minimal prior to exploitation, limited to standard subscriber credentials.\nThe attack flow proceeds in a structured sequence. First, an attacker establishes a low-privileged subscriber session on the target WordPress instance. Second, the attacker identifies the specific vulnerable endpoint or AJAX action handler exposed by Directories Pro. Third, the attacker crafts a malicious HTTP request targeting this function, injecting parameters designed to trigger the privileged operation. Fourth, because the vulnerable component fails to validate the user's role against the required capability threshold, the application processes the request and executes the administrative action on behalf of the subscriber.\nPayload behavior involves manipulating function arguments to modify user meta, alter plugin configurations, or perform other restricted actions normally reserved for administrators or editors. The post-exploitation impact includes unauthorized privilege escalation to administrative roles, arbitrary data modification, and potential persistent backdoor creation within the compromised WordPress environment."
}
CVE-2026-66661: Directories Pro Subscriber Privilege Escalation (HIGH Severity, CVSS: 7.7) - Sceawere