Vulnerabilidad en un endpoint de la API REST en el motor de optimización de imágenes Kraken en diversos plugins y temas de WordPress (CVE-2021-24220)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/04/2021
Última modificación:
22/04/2021
Descripción
Thrive "Legacy" Rise by Thrive Themes de WordPress versiones anteriores a 2.0.0, Luxe para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Minus para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Ignition para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, FocusBlog para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Squared para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, el tema Voice WordPress versiones anteriores a 2.0.0, Performag para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Pressive para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Storied para el tema Thrive Themes WordPress versiones anteriores a 20.0, registra un endpoint de la API REST para comprimir imágenes utilizando el motor de optimización de imágenes Kraken. Al suministrar una petición diseñada en combinación con los datos insertados usando la vulnerabilidad de Actualización de Opciones, era posible utilizar este endpoint para recuperar código malicioso de una URL remota y sobrescribir un archivo existente en el sitio con él o crear un nuevo archivo. Esto incluye archivos PHP ejecutables que contienen código malicioso
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:ignition:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:luxe:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:minus:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:performag:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:pressive:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:rise:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:squared:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:storied:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) | |
| cpe:2.3:a:thrivethemes:voice:*:*:*:*:*:wordpress:*:* | 2.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



