Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un endpoint de la API REST en el motor de optimización de imágenes Kraken en diversos plugins y temas de WordPress (CVE-2021-24220)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
12/04/2021
Última modificación:
22/04/2021

Descripción

Thrive "Legacy" Rise by Thrive Themes de WordPress versiones anteriores a 2.0.0, Luxe para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Minus para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Ignition para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, FocusBlog para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Squared para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, el tema Voice WordPress versiones anteriores a 2.0.0, Performag para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Pressive para el tema Thrive Themes WordPress versiones anteriores a 2.0.0, Storied para el tema Thrive Themes WordPress versiones anteriores a 20.0, registra un endpoint de la API REST para comprimir imágenes utilizando el motor de optimización de imágenes Kraken. Al suministrar una petición diseñada en combinación con los datos insertados usando la vulnerabilidad de Actualización de Opciones, era posible utilizar este endpoint para recuperar código malicioso de una URL remota y sobrescribir un archivo existente en el sitio con él o crear un nuevo archivo. Esto incluye archivos PHP ejecutables que contienen código malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thrivethemes:focusblog:*:*:*:*:*:wordpress_:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:ignition:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:luxe:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:minus:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:performag:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:pressive:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:rise:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:squared:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:storied:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)
cpe:2.3:a:thrivethemes:voice:*:*:*:*:*:wordpress:*:* 2.0.0 (excluyendo)