
aprendiendo github
Este repositorio documenta la detección de CVE-2021-24762, una vulnerabilidad identificada en una instancia de WordPress mediante escaneo HTTP.
La vulnerabilidad fue descubierta en el endpoint AJAX de WordPress:
/wp-admin/admin-ajax.php
Este endpoint es utilizado comúnmente por plugins y temas de WordPress para procesar solicitudes asíncronas. Una validación deficiente o una implementación insegura de las acciones AJAX puede permitir a los atacantes abusar del endpoint.
El siguiente resultado se obtuvo de un escaneo de vulnerabilidades:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| Campo | Valor |
|---|
| CVE | CVE-2021-24762 |
| Protocolo | HTTP |
| Severidad | Crítica |
| Objetivo | WordPress |
| Endpoint | /wp-admin/admin-ajax |
El objetivo detectado parece estar ejecutando:
WordPress 5.1.15
URL de prueba:
El endpoint admin-ajax en WordPress es responsable de gestionar las solicitudes AJAX tanto de usuarios autenticados como no autenticados.
Si un plugin o tema registra acciones AJAX inseguras sin una validación adecuada, los atacantes pueden interactuar directamente con el endpoint para desencadenar funcionalidades no deseadas.
Si se explota con éxito, un atacante podría:
Ejecutar JavaScript arbitrario en el navegador de la víctima
Robar cookies de sesión o datos sensibles de autenticación
Realizar acciones en nombre de usuarios autenticados
Modificar o manipular el contenido de la página web o la interfaz de usuario
Estos ataques se ejecutan típicamente engañando a una víctima (a menudo un administrador) para que haga clic en un enlace malicioso especialmente diseñado.
Para mitigar esta vulnerabilidad:
Actualice el plugin Contact Form by Supsystic a la versión 1.7.15 o posterior
Sanitice y valide adecuadamente todas las entradas de usuario
Escape la salida antes de mostrarla en el navegador
Siga las mejores prácticas de seguridad de WordPress para el desarrollo de plugins y el manejo de entradas