Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un endpoint REST en el plugin Sitemap by click5 de WordPress (CVE-2022-0952)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
02/05/2022
Última modificación:
07/11/2023

Descripción

El plugin Sitemap by click5 de WordPress versiones anteriores a 1.0.36, no dispone de comprobaciones de autorización y de tipo CSRF cuando son actualizadas las opciones por medio de un endpoint REST, y no es asegurado de que la opción que va a actualizarse pertenezca al plugin. Como resultado, atacantes no autenticados podrían cambiar opciones arbitrarias del blog, como users_can_register y default_role, permitiéndoles crear una nueva cuenta de administrador y tomar el control del blog

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sitemap_project:sitemap:*:*:*:*:*:wordpress:*:* 1.0.36 (excluyendo)


Referencias a soluciones, herramientas e información