Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de registro en el directorio wp-content/plugins/easy-wp-smtp/ en el plugin easy-wp-smtp para WordPress (CVE-2020-35234)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
14/12/2020
Última modificación:
15/12/2020

Descripción

El plugin easy-wp-smtp versiones anteriores a 1.4.4 para WordPress, permite una toma de control de la cuenta de administrador, como es explotado "in the wild" en diciembre de 2020. Si un atacante puede enumerar el directorio wp-content/plugins/easy-wp-smtp/, entonces puede detectar un archivo de registro (como ############# _ debug_log.txt) que contiene todos los enlaces de restablecimiento de contraseña. El atacante puede pedir un restablecimiento de la contraseña de Administrador y luego usar un enlace que se encuentra allí.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wp-ecommerce:easy_wp_smtp:*:*:*:*:*:wordpress:*:* 1.4.4 (excluyendo)