Vulnerabilidad en la acción plugin_offline_installer AJAX en el plugin Access Demo Importer de WordPress (CVE-2021-39317)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/10/2021
Última modificación:
09/12/2022
Descripción
Un plugin de WordPress y varios temas de WordPress desarrollados por AccessPress Themes son vulnerables a la carga de archivos maliciosos a través de la acción plugin_offline_installer AJAX debido a la falta de una comprobación de capacidad en la función plugin_offline_installer_callback que se encuentra en el archivo /demo-functions.php o /welcome.php de los productos afectados. La lista completa de los productos afectados y sus versiones se encuentra a continuación: Plugin de WordPress: AccessPress Demo Importer versiones anteriores o iguales a 1.0.6 WordPress Themes: accesspress-basic versiones anteriores o iguales a 3.2.1 accesspress-lite versiones anteriores o iguales a 2.92 accesspress-mag versiones anteriores o iguales a 2.6.5 accesspress-parallax versiones anteriores o iguales a 4.5 accesspress-root versiones anteriores o iguales a 2.5 accesspress-store versiones anteriores o iguales a 2.4.9 agency-lite versiones anteriores o iguales a 1.1. 6 arrival versiones anteriores o iguales a 1.4.2 bingle versiones anteriores o iguales a 1.0.4 bloger versiones anteriores o iguales a 1.2.6 brovy versiones anteriores o iguales a 1.3 construction-lite versiones anteriores o iguales a 1.2.5 doko versiones anteriores o iguales a 1.0.27 edict-lite versiones anteriores o iguales a 1.1.4 eightlaw-lite versiones anteriores o iguales a 2.1.5 eightmedi-lite versiones anteriores o iguales a 2.1.8 eight-sec versiones anteriores o iguales a 1.1.4 eightstore-lite versiones anteriores o iguales a 1.2.5 enlighten versiones anteriores o iguales a 1. 3.5 fotography versiones anteriores o iguales a 2.4.0 opstore versiones anteriores o iguales a 1.4.3 parallaxsome versiones anteriores o iguales a 1.3.6 punte versiones anteriores o iguales a 1.1.2 revolve versiones anteriores o iguales a 1.3.1 ripple versiones anteriores o iguales a 1.2.0 sakala versiones anteriores o iguales a 1.0.4 scrollme versiones anteriores o iguales a 2.1.0 storevilla versiones anteriores o iguales a 1.4.1 swing-lite versiones anteriores o iguales a 1.1.9 the100 versiones anteriores o iguales a 1.1.2 the-launcher versiones anteriores o iguales a 1.3. 2 the-monday versiones anteriores o iguales a 1.4.1 ultra-seven versiones anteriores o iguales a 1.2.8 uncode-lite versiones anteriores o iguales a 1.3.3 vmag versiones anteriores o iguales a 1.2.7 vmagazine-lite versiones anteriores o iguales a 1.3.5 vmagazine-news versiones anteriores o iguales a 1.0.5 wpparallax versiones anteriores o iguales a 2.0.6 wp-store versiones anteriores o iguales a 1.1.9 zigcy-baby versiones anteriores o iguales a 1.0.6 zigcy-cosmetics versiones anteriores o iguales a 1.0.5 zigcy-lite versiones anteriores o iguales a 2.0.9
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:accesspressthemes:access_demo_importer:*:*:*:*:*:wordpress:*:* | 1.0.7 (excluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress-lite:*:*:*:*:*:wordpress:*:* | 2.92 (incluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress-mag:*:*:*:*:*:wordpress:*:* | 2.6.5 (incluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress-parallax:*:*:*:*:*:wordpress:*:* | 4.5 (incluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress-root:*:*:*:*:*:wordpress:*:* | 2.5 (incluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress-store:*:*:*:*:*:wordpress:*:* | 2.4.9 (incluyendo) | |
cpe:2.3:a:accesspressthemes:accesspress_basic:*:*:*:*:*:wordpress:*:* | 3.2.1 (incluyendo) | |
cpe:2.3:a:accesspressthemes:agency-lite:*:*:*:*:*:wordpress:*:* | 1.1.6 (incluyendo) | |
cpe:2.3:a:accesspressthemes:arrival:*:*:*:*:*:wordpress:*:* | 1.4.2 (incluyendo) | |
cpe:2.3:a:accesspressthemes:bingle:*:*:*:*:*:wordpress:*:* | 1.0.4 (incluyendo) | |
cpe:2.3:a:accesspressthemes:bloger:*:*:*:*:*:wordpress:*:* | 1.2.6 (incluyendo) | |
cpe:2.3:a:accesspressthemes:brovy:*:*:*:*:*:wordpress:*:* | 1.3 (incluyendo) | |
cpe:2.3:a:accesspressthemes:construction-lite:*:*:*:*:*:wordpress:*:* | 1.2.5 (incluyendo) | |
cpe:2.3:a:accesspressthemes:doko:*:*:*:*:*:wordpress:*:* | 1.0.27 (incluyendo) | |
cpe:2.3:a:accesspressthemes:edict-lite:*:*:*:*:*:wordpress:*:* | 1.1.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://patchstack.com/articles/authenticated-vulnerability-in-unpatched-wordpress-themes/
- https://plugins.trac.wordpress.org/changeset/2592642/access-demo-importer/trunk/inc/demo-functions.php
- https://plugins.trac.wordpress.org/changeset/2602132/access-demo-importer/trunk/inc/demo-functions.php
- https://www.wordfence.com/blog/2021/10/high-severity-vulnerability-patched-in-access-demo-importer-plugin/