Vulnerabilitete kritike në pluggins të WordPress, të cilat kanë më shumë se 400 mijë instalime

Në tre shtesa të njohura për sistemin e menaxhimit të përmbajtjes WordPress, të cilat kanë mbi 400,000 instalime, identifikuar vulnerabilitete kritike:

  • Vulnerabiliteti nĂ« pluginin InfiniteWP Client, i cili ka mbi 300,000 instalime aktive, lejon lidhjen pa kaluar autenticimin si administrator i faqes. Duke qenĂ« se shtesa Ă«shtĂ« e destinuar pĂ«r unifikimin e menaxhimit tĂ« disa faqes nĂ« server, sulmuesi mund tĂ« fitojĂ« kontroll mbi tĂ« gjitha faqet qĂ« menaxhohen pĂ«rmes InfiniteWP Client. PĂ«r tĂ« realizuar sulmin, mjafton tĂ« dihet identifikimi i pĂ«rdoruesit qĂ« ka tĂ« drejta administratori, dhe mĂ« pas pĂ«rmes dĂ«rgimit tĂ« njĂ« POST-request tĂ« formatuar posaçërisht (duke treguar parametrin "add_site" ose "readd_site") mund tĂ« hyjĂ« nĂ« ndĂ«rfaqen e menaxhimit me tĂ« drejtat e kĂ«tij pĂ«rdoruesi. Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« implementimin e funksionit tĂ« hyrjes automatike.
    Problemi i eliminuar në versionin InfiniteWP Client 1.9.4.5.
  • Dy vulnerabilitete nĂ« pluginin WP Database Reset, i cili pĂ«rdoret nĂ« rreth 80,000 faqe. Vulnerabiliteti i parĂ« lejon, pa kaluar autenticimin, tĂ« rivendosĂ« nĂ« gjendjen fillestare pĂ«rmbajtjen e çdo tabele nĂ« DB (tĂ« çojĂ« nĂ« njĂ« gjendje tĂ« re instalimi tĂ« WordPress, duke fshirĂ« tĂ« dhĂ«nat e lidhura me faqen). Problemi shkaktohet nga mungesa e verifikimit tĂ« saktĂ«sisĂ« gjatĂ« ekzekutimit tĂ« funksionit tĂ« rivendosjes.

    Vulnerabiliteti i dytë në WP Database Reset kërkon akses të autentikuar (mjafton një llogari me të drejta minimale si abonent) dhe lejon marrjen e privilegjeve të administratorit të faqes (është e mundur të arrihet fshirja e të gjithë përdoruesve nga tabela wp_users, pas së cilës përdoruesi që mbetet do të trajtohet si administrator). Problemet janë zgjidhur në versionin 3.15.

  • Vulnerabiliteti nĂ« pluginin WP Time Capsule, i cili ka mbi 20,000 instalime, lejon lidhjen me tĂ« drejtat e administratorit pa kaluar autenticimin. PĂ«r tĂ« realizuar sulmin, mjafton tĂ« shtoni nĂ« POST-request njĂ« varg IWP_JSON_PREFIX, me tĂ« cilin pa asnjĂ« kontroll aktivizohet funksioni wptc_login_as_admin. Problemi i eliminuar nĂ« versionin 1.21.16.

    Vulnerabilitete kritike në pluggins të WordPress, të cilat kanë më shumë se 400 mijë instalime

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster