CRITICAL🇬🇧 English

CVE-2023-2987

Wordapp plugin dla WordPress — pominięcie autoryzacji i privilege escalation

CVSS 9.8v3.1pub. 2023-05-31upd. 2026-04-08

Wtyczka Wordapp dla WordPress w wersjach do 1.6.0 włącznie zawiera krytyczną podatność umożliwiającą nieuwierzytelnionym atakującym obejście autoryzacji. Podatność pozwala na przejęcie kontroli nad wtyczką i eskalację uprawnień do poziomu administratora WordPress.

Pokaż oryginał (EN)

The Wordapp plugin for WordPress is vulnerable to authorization bypass due to an use of insufficiently unique cryptographic signature on the 'wa_pdx_op_config_set' function in versions up to, and including, 1.6.0. This makes it possible for unauthenticated attackers to the plugin to change the 'validation_token' in the plugin config, providing access to the plugin's remote control functionalities, such as creating an admin access URL, which can be used for privilege escalation.

🤖 Analiza AI
Jak działa

Funkcja 'wa_pdx_op_config_set' stosuje niewystarczająco unikalny podpis kryptograficzny, który nie zapewnia prawidłowej weryfikacji tożsamości wywołującego. Nieuwierzytelniony atakujący może wykorzystać tę słabość do nadpisania wartości 'validation_token' w konfiguracji wtyczki. Po zmianie tokena atakujący uzyskuje dostęp do zdalnych funkcji sterowania wtyczką, w tym możliwości wygenerowania adresu URL prowadzącego bezpośrednio do panelu administratora WordPress.

Skutki

Atakujący bez żadnych uprawnień może uzyskać pełen dostęp administracyjny do witryny WordPress, co skutkuje całkowitym przejęciem kontroli nad stroną, jej danymi i infrastrukturą.

Mitygacja

Należy natychmiast zaktualizować wtyczkę Wordapp do wersji wyższej niż 1.6.0. Poprawka dostępna jest w repozytorium WordPress.org (changeset 3063322). Do czasu aktualizacji zaleca się wyłączenie lub usunięcie wtyczki.

Kogo dotyczy

Wtyczka Wordapp dla WordPress w wersjach do 1.6.0 włącznie.

Uwagi

Podatność została zgłoszona i opisana w serwisie lana.report. Poprawka wdrożona w changesets 3063322 repozytorium WordPress.org.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wordapp

    APP
    Wordapp
    ≤ 1.5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassLPE
CWE
Referencje