Vulnerabilidad en la función process_email_verification en el archivo ~/includes/class-wcj-emails-verification.php en el plugin Booster for WooCommerce para WordPress (CVE-2021-34646)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
30/08/2021
Última modificación:
12/08/2022
Descripción
Las versiones hasta 5.4.3, incluyéndola, del plugin Booster for WooCommerce para WordPress, son vulnerables a una omisión de la autenticación por medio de la función process_email_verification debido a una debilidad en la generación de tokens aleatorios en la función reset_and_mail_activation_link que se encuentra en el archivo ~/includes/class-wcj-emails-verification.php. Esto permite a atacantes suplantar a usuarios y desencadenar una comprobación de la dirección de correo electrónico para cuentas arbitrario, incluyendo cuentas administrativas, y automáticamente iniciar sesión como ese usuario, incluyendo cualquier administrador del sitio. Esto requiere que el módulo de Comprobación de Correo Electrónico esté activo en el plugin y que la configuración de Inicio de Sesión del Usuario Después de la comprobación Exitosa esté habilitada, lo cual es por defecto.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:booster:booster_for_woocommerce:*:*:*:*:*:wordpress:*:* | 5.4.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



