Vulnerabilidad en la acción AJAX en wp_ajax_ninja_forms_sendwp_remote_install_handler en el SendWP Ninja Forms Contact Form †- El Drag and Drop Form Builder para el plugin de WordPress (CVE-2021-24163)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2021
Última modificación:
07/11/2023
Descripción
La acción AJAX, wp_ajax_ninja_forms_sendwp_remote_install_handler, no tenía una comprobación de capacidad, ni tenía ninguna protección nonce, por lo que era posible para usuarios de bajo nivel, como los suscriptores, instalar y activar el SendWP Ninja Forms Contact Form †- El Drag and Drop Form Builder para WordPress“, para el plugin de WordPress versiones anteriores a 3.4.34 y recuperar la clave client_secret necesaria para establecer la conexión SendWP al mismo tiempo que se instala el plugin SendWP
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ninjaforms:ninja_forms:*:*:*:*:*:wordpress:*:* | 3.4.34 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



