Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la acción AJAX en wp_ajax_ninja_forms_sendwp_remote_install_handler en el SendWP Ninja Forms Contact Form †- El Drag and Drop Form Builder para el plugin de WordPress (CVE-2021-24163)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2021
Última modificación:
07/11/2023

Descripción

La acción AJAX, wp_ajax_ninja_forms_sendwp_remote_install_handler, no tenía una comprobación de capacidad, ni tenía ninguna protección nonce, por lo que era posible para usuarios de bajo nivel, como los suscriptores, instalar y activar el SendWP Ninja Forms Contact Form †- El Drag and Drop Form Builder para WordPress“, para el plugin de WordPress versiones anteriores a 3.4.34 y recuperar la clave client_secret necesaria para establecer la conexión SendWP al mismo tiempo que se instala el plugin SendWP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ninjaforms:ninja_forms:*:*:*:*:*:wordpress:*:* 3.4.34 (excluyendo)