Vulnerabilidad en Plugin Multiple Roles (CVE-2021-4402)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
01/07/2023
Última modificación:
07/11/2023
Descripción
El plugin Multiple Roles para WordPress es vulnerable a ataques de tipo Cross-Site Request Forgery en versiones hasta la 1.3.1 inclusive. Esto es debido a la falta o incorrecta validación nonce en las funciones "mu_add_roles_in_signup_meta()" y "mu_add_roles_in_signup_meta_recently()". Esto hace posible que atacantes no autenticados añadan roles adicionales a los usuarios a través de una solicitud manipulada concedida y puedan engañar a un administrador del sitio para realizar una acción como hacer clic en un enlace.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:multiple_roles_project:multiple_roles:*:*:*:*:*:wordpress:*:* | 1.3.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://blog.nintechnet.com/25-wordpress-plugins-vulnerable-to-csrf-attacks/
- https://blog.nintechnet.com/more-wordpress-plugins-and-themes-vulnerable-to-csrf-attacks/
- https://blog.nintechnet.com/multiple-wordpress-plugins-fixed-csrf-vulnerabilities-part-1/
- https://blog.nintechnet.com/multiple-wordpress-plugins-fixed-csrf-vulnerabilities-part-2/
- https://blog.nintechnet.com/multiple-wordpress-plugins-fixed-csrf-vulnerabilities-part-3/
- https://blog.nintechnet.com/multiple-wordpress-plugins-fixed-csrf-vulnerabilities-part-4/
- https://blog.nintechnet.com/multiple-wordpress-plugins-fixed-csrf-vulnerabilities-part-5/
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=2556328%40multiple-roles&new=2556328%40multiple-roles
- https://www.wordfence.com/threat-intel/vulnerabilities/id/862fa0c3-c16f-493e-9bf6-92debc0e30f6?source=cve



