Vulnerabilidades críticas en los plugins de WordPress con más de 400 mil instalaciones

En tres plugins populares para el sistema de gestión de contenido web WordPress, que suman más de 400 mil instalaciones, se han identificado vulnerabilidades críticas:

  • Vulnerabilidad en el plugin InfiniteWP Client, que cuenta con más de 300 mil instalaciones activas, permite acceder sin autenticación como administrador del sitio. Dado que el plugin está diseñado para unificar la gestión de varios sitios en el servidor, un atacante puede tomar control de todos los sitios utilizados con InfiniteWP Client. Para llevar a cabo el ataque, solo es necesario conocer el nombre de usuario de un administrador, tras lo cual, enviando una solicitud POST especialmente diseñada (indicando el parámetro "add_site" o "readd_site"), se puede acceder a la interfaz de gestión con los derechos de dicho usuario. La vulnerabilidad es causada por un error en la implementación de la función de inicio de sesión automático.
    Problema se solucionó en la versión InfiniteWP Client 1.9.4.5.
  • Dos vulnerabilidades en el plugin WP Database Reset, utilizada en aproximadamente 80 mil sitios. La primera vulnerabilidad permite, sin autenticación, restablecer a su estado inicial el contenido de cualquier tabla en la base de datos (haciéndola volver al estado de una nueva instalación de WordPress, eliminando los datos relacionados con el sitio). El problema es causado por la falta de verificación de los permisos durante la ejecución de la función de restablecimiento.

    La segunda vulnerabilidad en WP Database Reset requiere acceso autenticado (suficiente con tener una cuenta con permisos mínimos de suscriptor) y permite obtener privilegios de administrador del sitio (lo que puede llevar a eliminar a todos los usuarios de la tabla wp_users, tras lo cual el usuario restante será tratado como administrador). Los problemas han sido corregidos en la versión 3.15.

  • Vulnerabilidad en el plugin WP Time Capsule, que cuenta con más de 20 mil instalaciones, permite acceder con derechos de administrador sin autenticación. Para llevar a cabo el ataque, solamente es necesario añadir en la solicitud POST la cadena IWP_JSON_PREFIX, que activa la función wptc_login_as_admin sin ninguna verificación. El problema se solucionó ha sido corregido en la versión 1.21.16.

    Vulnerabilidades críticas en los plugins de WordPress con más de 400 mil instalaciones

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster