Description
WordPress Plugin Beaver Builder-WordPress Page Builder is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently create/edit pages, manage services or list all users. WordPress Plugin Beaver Builder-WordPress Page Builder version 1.7 is vulnerable.
Remediation
Update to plugin version 1.7.1 or latest
References
Related Vulnerabilities
MediaWiki Other Vulnerability (CVE-2005-3166)
PHP Other Vulnerability (CVE-2007-5424)
PHP Improper Link Resolution Before File Access ('Link Following') Vulnerability (CVE-2011-0441)
PHP Inadequate Encryption Strength Vulnerability (CVE-2020-7069)
MySQL Improper Link Resolution Before File Access ('Link Following') Vulnerability (CVE-2016-6664)