Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo include/class-wp-installer.php en el plugin sitepress-multilingual-cms (WPML) para WordPress (CVE-2020-10568)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/03/2020
Última modificación:
07/11/2023

Descripción

El plugin sitepress-multilingual-cms (WPML) versiones anteriores a 4.3.7-b.2 para WordPress, presenta una vulnerabilidad de tipo CSRF debido a una comparación débil. Esto conlleva a una ejecución de código remota en el archivo include/class-wp-installer.php mediante una serie de peticiones que aprovechan las comparaciones involuntarias de enteros en cadenas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:onthegosystems:sitepress-multilingual-cms:*:*:*:*:*:wordpress:*:* 4.3.7 (excluyendo)
cpe:2.3:a:onthegosystems:sitepress-multilingual-cms:4.3.7:b.1:*:*:*:wordpress:*:*