Vulnerabilidad en los endpoints "/wp-json/wc/v3/webhooks", "/wp-json/wc/v2/webhooks" y otras API de listado de webhooks en Woocommerce para WordPress (CVE-2021-32790)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/07/2021
Última modificación:
04/08/2021
Descripción
Woocommerce es un plugin de comercio electrónico de código abierto para WordPress. Una vulnerabilidad de inyección SQL afecta a todos los sitios de WooCommerce que ejecutan el plugin de WooCommerce entre las versiones 3.3.0 y 3.3.6. Los actores maliciosos (una vez) teniendo acceso de administrador, o claves de API al sitio de WooCommerce pueden explotar los endpoints vulnerables de "/wp-json/wc/v3/webhooks", "/wp-json/wc/v2/webhooks" y otras API de listado de webhooks. Unas consultas SQL de sólo lectura pueden ser ejecutadas usando esta explotación, mientras que los datos no sean devueltos, al diseñar cuidadosamente la información del parámetro "search" puede ser divulgada usando ataques de tiempo y otros relacionados. La versión 3.3.6 es la primera versión de Woocommerce con un parche para esta vulnerabilidad. No se conocen otras soluciones aparte de la actualización
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.3.0 (incluyendo) | 3.3.6 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.4.0 (incluyendo) | 3.4.8 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.5.0 (incluyendo) | 3.5.9 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.6.0 (incluyendo) | 3.6.6 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.7.0 (incluyendo) | 3.7.2 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.8.0 (incluyendo) | 3.8.2 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 3.9.0 (incluyendo) | 3.9.4 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.0.0 (incluyendo) | 4.0.2 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.1.0 (incluyendo) | 4.1.2 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.2.0 (incluyendo) | 4.2.3 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.3.0 (incluyendo) | 4.3.4 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.4.0 (incluyendo) | 4.4.2 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.5.0 (incluyendo) | 4.5.3 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.6.0 (incluyendo) | 4.6.3 (excluyendo) |
cpe:2.3:a:woocommerce:woocommerce:*:*:*:*:*:wordpress:*:* | 4.7.0 (incluyendo) | 4.7.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página