En el plugin de WordPress , que está instalado en más de 80 mil sitios, hay una vulnerabilidad crítica que permite subir cualquier archivo al servidor sin autenticación. Esto incluye la posibilidad de subir archivos PHP y ejecutar código en el servidor. Las versiones afectadas son desde la 7.0.0 hasta la 7.0.4 inclusive. La vulnerabilidad fue corregida en la versión 7.0.5.
El plugin wpDiscuz ofrece la posibilidad de usar AJAX para enviar comentarios de manera dinámica sin recargar la página. La vulnerabilidad se debe a una debilidad en el código de validación de los tipos de archivo subidos, que se utiliza para adjuntar imágenes a los comentarios. Para evitar la carga de archivos arbitrarios, se invocaba una función que determina el tipo MIME basado en el contenido, la cual fue fácil de eludir para cargar archivos PHP. No había restricciones sobre la extensión del archivo. Por ejemplo, podía cargarse un archivo myphpfile.php al especificar al inicio la secuencia 89 50 4E 47 0D 0A 1A 0A, que identifica imágenes PNG, y luego seguir con un bloque «<?php» que contiene código PHP.
Fuente: opennet.ru
