Vulnerabilitete kritike në plugins e WordPress që kanë më shumë se 400 mijë instalime

Në tre pluginat e njohur për sistemin e menaxhimit të përmbajtjes web WordPress, të cilët kanë më shumë se 400 mijë instalime, janë identifikuar dobësi kritike:

  • Vulnerabiliteti nĂ« plugin Klienti InfiniteWP, i cili ka mĂ« shumĂ« se 300 mijĂ« instalime aktive, lejon lidhjen pa kaluar pĂ«rmes autentifikimit si administrator i faqes. Duke qenĂ« se plugin Ă«shtĂ« i dizajnuar pĂ«r tĂ« unifikuar menaxhimin e disa faqeve nĂ« njĂ« server, sulmuesi mund tĂ« marrĂ« kontrolle menjĂ«herĂ« mbi tĂ« gjitha faqet qĂ« mbahen duke pĂ«rdorur Klientin InfiniteWP. PĂ«r tĂ« sulmuar, mjafton tĂ« dihet emri i pĂ«rdoruesit me tĂ« drejta administratori, pas sĂ« cilĂ«s, pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese POST tĂ« strukturuar posaçërisht (duke treguar parametrin "add_site" ose "readd_site") Ă«shtĂ« e mundur tĂ« hysh nĂ« ndĂ«rfaqen e menaxhimit me tĂ« drejtat e kĂ«tij pĂ«rdoruesi. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« realizimin e funksionit tĂ« hyrjes automatike.
    Problemi është eliminuar në versionin InfiniteWP Client 1.9.4.5.
  • Dy dobĂ«si nĂ« plugin WP Database Reset, i cili pĂ«rdoret nĂ« rreth 80 mijĂ« faqe. DobĂ«sia e parĂ« lejon, pa kaluar pĂ«rmes autentifikimit, rikthimin nĂ« gjendjen fillestare tĂ« pĂ«rmbajtjes sĂ« çdo tabele nĂ« B.D. (duke e kthyer nĂ« gjendjen e njĂ« instalimi tĂ« ri tĂ« WordPress-it, duke fshirĂ« tĂ« dhĂ«nat e lidhura me faqen). Problemi shkaktohet nga mungesa e kontrollit tĂ« autorizimit gjatĂ« ekzekutimit tĂ« funksionit tĂ« rikthimit.

    Dobësia e dytë në WP Database Reset kërkon akses të autentifikuar (mjafton të ketë një llogari me të drejta minimale të abonentit) dhe lejon fitimin e privilegjeve të administratorit të faqes (është e mundur të arrihet fshirja e të gjithë përdoruesve nga tabela wp_users, pas së cilës përdoruesi aktual i mbetur do të trajtohet si administrator). Problemet janë rregulluar në versionin 3.15.

  • Vulnerabiliteti nĂ« plugin WP Time Capsule, i cili ka mĂ« shumĂ« se 20 mijĂ« instalime, lejon lidhjen me privilegje administratori pa kaluar pĂ«rmes autentifikimit. PĂ«r tĂ« realizuar sulmin, mjafton tĂ« shtosh nĂ« kĂ«rkesĂ«n POST njĂ« varg IWP_JSON_PREFIX, nĂ« prani tĂ« tĂ« cilit, pa asnjĂ« kontrolle, thirret funksioni wptc_login_as_admin. Problemi Ă«shtĂ« eliminuar nĂ« versionin 1.21.16.

    Vulnerabilitete kritike në plugins e WordPress që kanë më shumë se 400 mijë instalime

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster