Wtyczka User Verification dla WordPress w wersjach przed 1.0.94 zawiera krytyczną lukę umożliwiającą ominięcie uwierzytelnienia. Atakujący znając wyłącznie nazwę użytkownika może zalogować się na jego konto, a w skrajnym przypadku uzyskać uprawnienia administratora.
▸ Pokaż oryginał (EN)
The User Verification WordPress plugin before 1.0.94 was affected by an Auth Bypass security vulnerability. To bypass authentication, we only need to know the user’s username. Depending on whose username we know, which can be easily queried because it is usually public data, we may even be given an administrative role on the website.
Mechanizm podatności polega na tym, że do obejścia procesu uwierzytelnienia wystarczy jedynie znajomość nazwy użytkownika — bez hasła ani żadnego tokenu weryfikacyjnego. Nazwy użytkowników w WordPressie są często publicznie dostępne (np. poprzez API autorów lub strony autorów), co czyni atak trywialnym do przeprowadzenia. Jeśli atakujący zna nazwę konta administratora, może przejąć pełną kontrolę nad witryną.
Atakujący może całkowicie przejąć konto dowolnego użytkownika witryny, łącznie z kontem administratora, co daje mu pełną kontrolę nad treścią, konfiguracją i danymi serwisu WordPress.
Należy natychmiast zaktualizować wtyczkę User Verification do wersji 1.0.94 lub nowszej. Aktualizacja dostępna jest za pośrednictwem repozytorium wtyczek WordPress lub panelu administracyjnego witryny.
Wtyczka User Verification (PickPlugins) dla WordPress w wersjach przed 1.0.94.
Podatność sklasyfikowana jako CWE-522 (niewystarczająco chronione dane uwierzytelniające). Pomimo oceny CVSS 9.8 (CRITICAL), brak potwierdzenia aktywnego wykorzystania w bazie CISA KEV.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPickplugins User Verification
APPPickplugins< 1.0.94
Powiązane podatności
The Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin for Word...
The Post Grid plugin for WordPress is vulnerable to blind SQL Injection via post metadata in versions up to, a...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PickPlug...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PickPlug...
The Post Grid and Gutenberg Blocks plugin for WordPress is vulnerable to privilege escalation in all versions ...