En el complemento de WordPress UpdraftPlus, que cuenta con más de 3 millones de instalaciones activas, se ha detectado una vulnerabilidad peligrosa (CVE-2022-0633) que permite a un usuario externo cargar una copia de la base de datos del sitio, la cual contiene, además del contenido, los parámetros de todos los usuarios y los hashes de las contraseñas. El problema ha sido solucionado en las versiones 1.22.3 y 2.22.3, que se recomienda instalar lo más pronto posible a todos los usuarios de UpdraftPlus.
UpdraftPlus es presentado como el complemento más popular para crear copias de seguridad de sitios que funcionan en la plataforma WordPress. Debido a una verificación incorrecta de los permisos de acceso, el complemento permitía cargar una copia de seguridad del sitio y la base de datos asociada no solo a los administradores, sino a cualquier usuario registrado en el sitio, como por ejemplo, aquellos con el estatus de suscriptor.
Para la descarga de copias de seguridad en UpdraftPlus se utiliza un identificador generado a partir del momento de creación de la copia de seguridad y una secuencia aleatoria (nonce). El problema radica en que, debido a la falta de comprobaciones adecuadas en el manejador de solicitudes heartbeat de WordPress, cualquier usuario puede obtener información sobre la última copia de seguridad mediante una solicitud especialmente diseñada, que incluye detalles sobre el momento y la secuencia aleatoria asociada.
A partir de la información obtenida, se puede formar un identificador y descargar la copia de seguridad utilizando el método de descarga por correo electrónico. La función maybe_download_backup_from_email utilizada en este método requiere un acceso a la página options-general.php, que solo está disponible para el administrador. Sin embargo, un atacante puede eludir esta restricción mediante el spoofing de la variable $pagenow utilizada en la verificación y enviar la solicitud a través de una página de servicio que permite el acceso a usuarios no privilegiados. Por ejemplo, se puede acceder mediante la página de envío de mensajes al administrador, enviando una solicitud en la forma 'wp-admin/admin-post.php//wp-admin/options-general.php?page=updraftplus'.
Fuente: opennet.ru
