Investigadores de seguridad de Wordfence y WebARX han identificado varias vulnerabilidades peligrosas en cinco plugins para el sistema de gestión de contenidos web WordPress, que suman más de un millón de instalaciones.
- en el plugin , que tiene más de 700 mil instalaciones. La vulnerabilidad ha recibido un nivel de gravedad de 9 sobre 10 (CVSS). Esta vulnerabilidad permite a un usuario autenticado con derechos de suscriptor eliminar o ocultar (cambiar el estado a borrador no publicado) cualquier página del sitio, así como reemplazar su contenido en las páginas.
Vulnerabilidad en la versión 1.8.3. - en el plugin , que cuenta con más de 200 mil instalaciones (se han registrado ataques reales a sitios, tras los cuales y después de que surgieran datos sobre la vulnerabilidad, el número de instalaciones ya ha disminuido a 100 mil). Esta vulnerabilidad permite a un visitante no autenticado limpiar el contenido de la base de datos del sitio y restablecer la base de datos al estado de una instalación fresca. Si en la base de datos hay un usuario llamado admin, la vulnerabilidad también permite obtener el control total del sitio. La vulnerabilidad es causada por un fallo al intentar autenticar a un usuario que intenta enviar comandos privilegiados a través del script /wp-admin/admin-ajax.php. El problema se ha solucionado en la versión 1.6.2.
- en el plugin , utilizado en 44 mil sitios. La vulnerabilidad ha recibido un nivel de gravedad de 9.8 sobre 10. Esta vulnerabilidad permite a un usuario no autenticado ejecutar su código PHP en el servidor y realizar un reemplazo de la cuenta de administrador del sitio mediante el envío de una solicitud especial a través de la REST-API.
Ya se han registrado casos de explotación de la vulnerabilidad en la red, pero la actualización con la corrección aún no está disponible. Se recomienda a los usuarios que eliminen este plugin lo antes posible. - en el plugin , que cuenta con 60 mil instalaciones. La vulnerabilidad ha recibido un nivel de gravedad de 8.8 sobre 10. Esta vulnerabilidad permite a cualquier visitante autenticado, incluidos los usuarios con derechos de suscriptor, elevar sus privilegios a los de administrador del sitio o acceder al panel de control de wpCentral. El problema se ha solucionado en la versión 1.5.1.
- en el plugin , que cuenta con alrededor de 65,000 instalaciones. Se ha asignado un nivel de peligro de 10 sobre 10 a este problema. La vulnerabilidad permite a un usuario no autenticado crear una cuenta con derechos de administrador (el complemento permite crear formularios de registro y el usuario puede simplemente enviar un campo adicional con el rol de usuario, otorgándole así el nivel de administrador). El problema se ha solucionado en la versión 3.1.1.
Además, se puede destacar red de distribución de plugins y temas troyanos para WordPress. Los atacantes publicaban copias piratas de plugins de pago en sitios falsos de catálogos, integrando previamente un backdoor para obtener acceso remoto y cargar comandos desde un servidor de control. Una vez activado, el código malicioso se utilizaba para insertar anuncios dañinos o engañosos (como advertencias sobre la necesidad de instalar un antivirus o actualizar el navegador), así como para la optimización de motores de búsqueda para promocionar sitios que distribuyen plugins maliciosos. Según datos preliminares, más de 20,000 sitios han sido comprometidos mediante estos plugins. Entre las víctimas se encuentran una plataforma de minería descentralizada, una empresa de trading, un banco, varias grandes compañías, un desarrollador de soluciones para pagos con tarjetas de crédito, empresas de IT, entre otros.
Fuente: opennet.ru
