CRITICAL✓ PATCH🇬🇧 English

CVE-2021-34646

Authentication bypass w pluginie Booster for WooCommerce (WordPress)

CVSS 9.8v3.1pub. 2021-08-30upd. 2024-11-21

Plugin Booster for WooCommerce w wersjach do 5.4.3 włącznie zawiera krytyczną podatność umożliwiającą obejście uwierzytelnienia (authentication bypass). Atakujący może podszywać się pod dowolnego użytkownika, w tym administratora, i automatycznie logować się na jego konto bez znajomości hasła.

Pokaż oryginał (EN)

Versions up to, and including, 5.4.3, of the Booster for WooCommerce WordPress plugin are vulnerable to authentication bypass via the process_email_verification function due to a random token generation weakness in the reset_and_mail_activation_link function found in the ~/includes/class-wcj-emails-verification.php file. This allows attackers to impersonate users and trigger an email address verification for arbitrary accounts, including administrative accounts, and automatically be logged in as that user, including any site administrators. This requires the Email Verification module to be active in the plugin and the Login User After Successful Verification setting to be enabled, which it is by default.

🤖 Analiza AI
Jak działa

Podatność wynika ze słabości w generowaniu losowego tokenu w funkcji reset_and_mail_activation_link, znajdującej się w pliku ~/includes/class-wcj-emails-verification.php. Przewidywalny token pozwala atakującemu wywołać funkcję process_email_verification dla dowolnego konta, w tym kont administracyjnych, skutecznie potwierdzając adres e-mail bez wiedzy właściciela. Jeśli w ustawieniach pluginu włączona jest opcja 'Login User After Successful Verification' (domyślnie aktywna), atakujący zostaje automatycznie zalogowany jako wybrany użytkownik. Warunkiem koniecznym jest aktywny moduł Email Verification w pluginie.

Skutki

Atakujący może uzyskać pełny dostęp do konta dowolnego użytkownika serwisu WordPress, łącznie z kontami administratorów, co w praktyce oznacza przejęcie kontroli nad całą witryną.

Mitygacja

Należy niezwłocznie zaktualizować plugin Booster for WooCommerce do wersji wyższej niż 5.4.3, w której producent usunął podatność. Do czasu aktualizacji zaleca się wyłączenie modułu Email Verification lub opcji automatycznego logowania po weryfikacji e-mail.

Kogo dotyczy

Plugin Booster for WooCommerce (WordPress) w wersjach do 5.4.3 włącznie, z aktywnym modułem Email Verification i włączoną opcją 'Login User After Successful Verification'

Uwagi

Podatność jest skuteczna wyłącznie gdy jednocześnie aktywny jest moduł Email Verification oraz opcja 'Login User After Successful Verification' (domyślnie włączona). Informacje o podatności zostały opublikowane przez Wordfence w sierpniu 2021 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Booster For Woocommerce

    APP
    Booster
    ≤ 5.4.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-64196HIGH7.1ten sam produkt

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pluggabl...

CVE-2024-13342HIGH8.1ten sam produkt

The Booster for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file t...

CVE-2025-39446HIGH7.1ten sam produkt

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Pluggabl...

CVE-2024-13744HIGH8.1ten sam produkt

The Booster for WooCommerce plugin for WordPress is vulnerable to arbitrary file uploads due to missing file t...

CVE-2024-13708HIGH7.2ten sam produkt

The Booster for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File upl...