"value":"The BAN Users plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 1.5.3 due to a missing capability check on the 'w3dev_save_ban_user_settings_callback' function. This makes it possible for authenticated attackers, with minimal permissions such as a subscriber, to modify the plugin settings to access the ban and unban functionality and set the role of the unbanned user."
"value":"El complemento BAN Users para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 1.5.3 inclusive debido a una falta de verificaci\u00f3n de capacidad en la funci\u00f3n 'w3dev_save_ban_user_settings_callback'. Esto hace posible que los atacantes autenticados, con permisos m\u00ednimos, como un suscriptor, modifiquen la configuraci\u00f3n del complemento para acceder a la funcionalidad de prohibici\u00f3n y eliminaci\u00f3n de la prohibici\u00f3n y establezcan el rol del usuario no prohibido.El complemento BAN Users para WordPress es vulnerable a la escalada de privilegios en versiones hasta la 1.5.3 inclusive debido a una falta de verificaci\u00f3n de capacidad en la funci\u00f3n 'w3dev_save_ban_user_settings_callback'. Esto hace posible que los atacantes autenticados, con permisos m\u00ednimos, como un suscriptor, modifiquen la configuraci\u00f3n del complemento para acceder a la funcionalidad de prohibici\u00f3n y eliminaci\u00f3n de la prohibici\u00f3n y establezcan el rol del usuario no prohibido."