Vulnerabilità critiche nei plugin di WordPress con oltre 400.000 installazioni

In tre plugin popolari per il sistema di gestione dei contenuti web WordPress, che superano le 400.000 installazioni, sono state individuate vulnerabilità critiche:

  • Vulnerabilità nel plugin InfiniteWP Client, con oltre 300.000 installazioni attive, consente di connettersi senza autenticazione come amministratore del sito. Poiché il plugin è progettato per unificare la gestione di più siti su un server, un attaccante può ottenere il controllo su tutti i siti gestiti tramite InfiniteWP Client. Per attaccare è sufficiente conoscere il login di un utente con diritti di amministratore, dopo di che, inviando una richiesta POST appositamente formattata (specificando il parametro "add_site" o "readd_site") è possibile accedere all'interfaccia di gestione con i diritti di questo utente. La vulnerabilità è causata da un errore nell'implementazione della funzione di accesso automatico.
    Problema è stato risolto nella versione InfiniteWP Client 1.9.4.5.
  • Due vulnerabilità nel plugin WP Database Reset, utilizzato su circa 80.000 siti. La prima vulnerabilità consente di ripristinare il contenuto di qualsiasi tabella nel database senza autenticazione (riportandolo allo stato di una nuova installazione di WordPress, rimuovendo i dati associati al sito). Il problema è causato dalla mancanza di un controllo sui permessi durante l'esecuzione della funzione di reset.

    La seconda vulnerabilità in WP Database Reset richiede l'accesso autenticato (è sufficiente avere un account con le minime autorizzazioni di abbonato) e consente di ottenere privilegi di amministratore del sito (è possibile ottenere l'eliminazione di tutti gli utenti dalla tabella wp_users, dopo di che l'utente rimanente sarà trattato come amministratore). I problemi sono stati risolti nella versione 3.15.

  • Vulnerabilità nel plugin WP Time Capsule, con oltre 20.000 installazioni, consente di connettersi con diritti di amministratore senza autenticazione. Per effettuare l'attacco è sufficiente aggiungere alla richiesta POST la stringa IWP_JSON_PREFIX, la cui presenza attiva la funzione wptc_login_as_admin senza alcun controllo. Il problema è stato risolto nella versione 1.21.16.

    Vulnerabilità critiche nei plugin di WordPress con oltre 400.000 installazioni

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster