Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paid Memberships Pro para WordPress (CVE-2023-6187)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
18/11/2023
Última modificación:
24/11/2023

Descripción

El complemento Paid Memberships Pro para WordPress es vulnerable a cargas de archivos arbitrarias debido a una validación de tipo de archivo insuficiente en la función 'pmpro_paypalexpress_session_vars_for_user_fields' en versiones hasta la 2.12.3 incluida. Esto hace posible que atacantes autenticados con privilegios de suscriptor o superiores carguen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código. Esto se puede aprovechar si se establece 2Checkout (en desuso desde la versión 2.6) o PayPal Express como método de pago y se agrega un campo de usuario personalizado que solo es visible en el perfil y no visible al finalizar la compra según su configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:strangerstudios:paid_memberships_pro:*:*:*:*:*:wordpress:*:* 2.12.3 (incluyendo)