Новини України та Світу

Понад 150 тисяч WordPress-сайтів наражаються на ризик захоплення через вразливий плагін

Share

Дві вразливості в плагіні POST SMTP Mailer WordPress, засобі доставки електронної пошти, який використовують 300 000 веб-сайтів, можуть допомогти зловмисникам повністю контролювати аутентифікацію сайту.

Минулого місяця дослідники безпеки Улісс Сайха і Шон Мерфі виявили дві вразливості в плагіні і повідомили про них виробнику через Wordfence в рамках програми винагороди за помилки.

Перша з них, відстежувана як CVE-2023-6875, – це критичний недолік обходу авторизації, що виникає через проблему “жонглювання типами” в кінцевій точці connect-app REST. Проблема зачіпає всі версії плагіна аж до 2.8.7.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Неавторизований зловмисник може використати її для скидання ключа API і перегляду конфіденційної інформації журналу, включно з листами про скидання пароля.

Зокрема, зловмисник може використовувати функцію, що належить до мобільного застосунку, щоб через запит встановити дійсний токен із нульовим значенням для ключа аутентифікації.

Далі зловмисник запускає скидання пароля для адміністратора сайту, а потім отримує доступ до ключа з застосунку, змінює його і блокує обліковий запис легітимного користувача.

Отримавши права адміністратора, зловмисник отримує повний доступ і може встановлювати бекдори, змінювати плагіни і теми, редагувати і публікувати контент, а також перенаправляти користувачів на шкідливі сайти.

Друга вразливість – міжсайтовий скриптинг (XSS), ідентифікований як CVE-2023-7027, що виникає через недостатню санацію введення та екранування виводу.

Дефект зачіпає POST SMPT аж до версії 2.8.7 і може дати змогу зловмисникам впровадити довільні сценарії на веб-сторінки порушеного сайту.

Компанія Wordfence уперше зв’язалася з виробником щодо критичного недоліку 8 грудня 2023 року, а після надсилання звіту 15 грудня представила експлойт для доказу концепції (PoC).

Повідомлення про XSS-проблему надійшло 19 грудня 2023 року, а наступного дня було опубліковано PoC.

1 січня 2024 року виробник плагіна опублікував версію 2.8.8 POST SMPT, яка містить виправлення для обох проблем.

Ґрунтуючись на статистиці з сайту wordpress.org, згідно з даними, приблизно 150 000 сайтів використовують вразливу версію плагіна нижче 2.8. З решти половини сайтів, на яких встановлено версію 2.8 і вище, тисячі, ймовірно, також уразливі, якщо врахувати, що платформа повідомляє про приблизно 100 000 завантажень з моменту випуску патча.

 

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: WordPress
  • Останні записи

    Apple анонсувала нові опції в iOS 18

    Apple почала тизерити нові функції, які стануть доступними на смартфонах після виходу iOS 18. Поки…

    15.05.2024

    У iOS 18 можна буде запускати програми голосом, причому без участі Siri

    Однією з найцікавіших функцій iOS 18, яку Apple анонсувала сьогодні, стане можливість запуску додатків або…

    15.05.2024

    Помилка в iOS 17.5 призводить до появи старих видалених фотографій

    На Reddit почали з'являтись повідомлення про те, що в останньому оновленні iOS 17.5 з'явилася помилка,…

    15.05.2024

    Як менше користуватися смартфоном: у вчених є відповідь

    Дослідження університету Мічігану показує, що утруднення функцій прокручування і натискання на екрані телефону на 16%…

    15.05.2024

    Чому Apple та Samsung не поспішають впроваджувати швидку зарядку

    У світі технологій, що постійно розвивається, для смартфонів дебати навколо швидкої зарядки посіли центральне місце,…

    15.05.2024

    Windows 11 запише всі дії користувача

    Операційна система Windows 11 тепер записуватиме всі дії користувача. Нову функцію додали в налаштування у…

    15.05.2024