Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función process_email_verification en el archivo ~/includes/class-wcj-emails-verification.php en el plugin Booster for WooCommerce para WordPress (CVE-2021-34646)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
30/08/2021
Última modificación:
12/08/2022

Descripción

Las versiones hasta 5.4.3, incluyéndola, del plugin Booster for WooCommerce para WordPress, son vulnerables a una omisión de la autenticación por medio de la función process_email_verification debido a una debilidad en la generación de tokens aleatorios en la función reset_and_mail_activation_link que se encuentra en el archivo ~/includes/class-wcj-emails-verification.php. Esto permite a atacantes suplantar a usuarios y desencadenar una comprobación de la dirección de correo electrónico para cuentas arbitrario, incluyendo cuentas administrativas, y automáticamente iniciar sesión como ese usuario, incluyendo cualquier administrador del sitio. Esto requiere que el módulo de Comprobación de Correo Electrónico esté activo en el plugin y que la configuración de Inicio de Sesión del Usuario Después de la comprobación Exitosa esté habilitada, lo cual es por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:booster:booster_for_woocommerce:*:*:*:*:*:wordpress:*:* 5.4.3 (incluyendo)