Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad Import del plugin RSVPMaker de WordPress (CVE-2021-24371)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/08/2021
Última modificación:
30/09/2023

Descripción

La funcionalidad Import del plugin RSVPMaker de WordPress versiones anteriores a 8.7.3 (/wp-admin/tools.php?page=rsvpmaker_export_screen) toma una entrada de URL y llama a curl sobre ella, sin comprobarla primero para asegurarse de que es una remota. Como resultado, un usuario con altos privilegios podría usar esa funcionalidad para escanear la red interna por medio de un ataque SSRF

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:carrcommunications:rsvpmaker:*:*:*:*:*:wordpress:*:* 8.7.3 (excluyendo)