Kërkuesit e sigurisë nga kompanitë Wordfence dhe WebARX zbuluan disa vulnerabilitete të rrezikshme në pesë plugin-e për sistemin e menaxhimit të përmbajtjes web WordPress, të cilat së bashku numërojnë mbi një milion instalime.
- në plugin , i cili ka mbi 700 mijë instalime. Problemi i është dhënë niveli i rrezikshmërisë 9 nga 10 (CVSS). Vulnerabiliteti lejon një përdorues të autentikuar me të drejta abonenti të fshihet ose të fshehë (të ndryshojë statusin në skicë të papublikueshme) çdo faqe të sitit, si dhe të realizojë ndërrimin e përmbajtjes së tij në faqet.
Vulnerabiliteti në versionin 1.8.3. - në plugin , i cili numëron mbi 200 mijë instalime (janë regjistruar përpjekje të vërteta sulmi në faqet, pas së cilës numri i instalimeve ka rënë tashmë në 100 mijë). Vulnerabiliteti lejon një vizitor të paautentikuar të pastruar përmbajtjen e bazës së të dhënave të sitit dhe të kthejë bazën e të dhënave në një gjendje të re instalimi. Nëse në bazën e të dhënave është një përdorues me emrin admin, atëherë vulnerabiliteti gjithashtu lejon marrjen e kontrollit të plotë mbi sitin. Vulnerabiliteti është shkaktuar nga dështimi në përpjekjen për të autentikuar përdoruesin që përpiqet të dërgojë komanda me privilegje përmes skriptit /wp-admin/admin-ajax.php. Problemi është zgjidhur në versionin 1.6.2.
- në plugin , i aplikuar në 44 mijë faqe. Problemi i është dhënë niveli i rrezikshmërisë 9.8 nga 10. Vulnerabiliteti lejon një përdorues të paautentikuar të ekzekutojë kodin e tij PHP në server dhe të realizojë ndërrimin e llogarisë së administratorit të sitit përmes dërgimit të një kërkese të veçantë përmes REST-API.
Këtu në rrjet janë regjistruar raste të shfrytëzimit të vulnerabilitetit, por përditësimi me rregullimin ende nuk është në dispozicion. Përdoruesit këshillohen të heqin sa më shpejt këtë plugin. - në plugin , i cili numëron 60 mijë instalime. Problemi i është dhënë niveli i rrezikshmërisë 8.8 nga 10. Vulnerabiliteti lejon çdo vizitor të autentikuar, përfshirë ata me të drejta abonenti, të rrisin privilegjet e tyre në administrator të sitit ose të fitojnë akses në panelin e kontrollit wpCentral. Problemi është zgjidhur në versionin 1.5.1.
- në plugin , me rreth 65 mijë instalime. Problemit i është dhënë niveli i rrezikshmërisë 10 nga 10. Vulnerabiliteti lejon një përdorues të paautorizuar të krijojë një llogari me të drejta admini (plugin-i lejon krijimin e formave të regjistrimit dhe përdoruesi mund thjesht të transmetojë një fushë shtesë me rol përdoruesi, duke i dhënë atij nivelin e administratorit). Problemi është zgjidhur në versionin 3.1.1.
Për më tepër, mund të theksohet rrjetit për shpërndarjen e plugin-eve dhe temave trojan për WordPress. Keqbërësit vendosnin kopje pirate të plugin-eve të paguara në faqe katalogu të rreme, duke integruar paraprakisht një backdoor për të fituar akses të largët dhe për të marrë urdhra nga serveri kontrollues. Pasi aktivizohej, kodi ndërlikues përdorej për të vendosur reklama të dëmshme ose mashtruese (p.sh., paralajmërime për nevojën për të instaluar antivirus ose përditësuar shfletuesin), si dhe për optimizim të motorëve të kërkimit për promovimin e faqeve që shpërndanin plugin-e keqdashëse. Sipas të dhënave paraprake, përmes këtyre plugin-eve ishin komprometuar më shumë se 20 mijë faqe. Ndër viktimat janë përfshirë një platformë e decentralizuar minimi, një kompani tregtare, një bankë, disa kompanive të mëdha, një zhvillues zgjidhjesh për pagesa me karta krediti, kompani IT, etj.
Burimi: opennet.ru
