Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Library File Manager de WordPress (CVE-2022-0403)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/04/2022
Última modificación:
11/04/2022

Descripción

El plugin Library File Manager de WordPress versiones anteriores a 5.2.3, usa una versión obsoleta de la biblioteca elFinder, que es sabido que está afectada por problemas de seguridad (CVE-2021-32682), y no presenta ningún tipo de autorización así como comprobaciones de tipo CSRF en su acción AJAX del conector, permitiendo que cualquier usuario autenticado, como el suscriptor, pueda llamarla. Además, como las opciones pasadas a la librería elFinder no restringen ningún tipo de archivo, los usuarios con un rol tan bajo como el de suscriptor pueden Crear/Subir/Borrar archivos y carpetas arbitrarias

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpjos:library_file_manager:*:*:*:*:*:wordpress:*:* 5.2.3 (excluyendo)


Referencias a soluciones, herramientas e información