Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los endpoints "/wp-json/wc/v3/webhooks", "/wp-json/wc/v2/webhooks" y otras API de listado de webhooks en Woocommerce para WordPress (CVE-2021-32790)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/07/2021
Última modificación:
04/08/2021

Descripción

Woocommerce es un plugin de comercio electrónico de código abierto para WordPress. Una vulnerabilidad de inyección SQL afecta a todos los sitios de WooCommerce que ejecutan el plugin de WooCommerce entre las versiones 3.3.0 y 3.3.6. Los actores maliciosos (una vez) teniendo acceso de administrador, o claves de API al sitio de WooCommerce pueden explotar los endpoints vulnerables de "/wp-json/wc/v3/webhooks", "/wp-json/wc/v2/webhooks" y otras API de listado de webhooks. Unas consultas SQL de sólo lectura pueden ser ejecutadas usando esta explotación, mientras que los datos no sean devueltos, al diseñar cuidadosamente la información del parámetro "search" puede ser divulgada usando ataques de tiempo y otros relacionados. La versión 3.3.6 es la primera versión de Woocommerce con un parche para esta vulnerabilidad. No se conocen otras soluciones aparte de la actualización

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.3.0 (incluyendo) 3.3.6 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.4.0 (incluyendo) 3.4.8 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.5.0 (incluyendo) 3.5.9 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.6.0 (incluyendo) 3.6.6 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.7.0 (incluyendo) 3.7.2 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.8.0 (incluyendo) 3.8.2 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 3.9.0 (incluyendo) 3.9.4 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.0.0 (incluyendo) 4.0.2 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.1.0 (incluyendo) 4.1.2 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.2.0 (incluyendo) 4.2.3 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.3.0 (incluyendo) 4.3.4 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.4.0 (incluyendo) 4.4.2 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.5.0 (incluyendo) 4.5.3 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.6.0 (incluyendo) 4.6.3 (excluyendo)
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* 4.7.0 (incluyendo) 4.7.2 (excluyendo)