
YARPP <= 5.30.10 - Falta de autorización
YARPP <= 5.30.10 - Autorización faltante
El plugin YARPP – Yet Another Related Posts Plugin para WordPress es vulnerable a acceso no autorizado debido a una verificación de capacidad faltante en el archivo ~/includes/yarpp_pro_set_display_types.php en todas las versiones hasta la 5.30.10 inclusive. Esto permite que atacantes no autenticados establezcan tipos de visualización.
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
No tengo idea de lo que realmente hace.
Aquí hay un ejemplo de una solicitud HTTP sin procesar que explota la vulnerabilidad en el plugin YARPP:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
En esta solicitud:
ypsdt se establece en false para omitir la verificación inicial en el código.types[] se utiliza para especificar los tipos de visualización a establecer. En este ejemplo, post y page se pasan como los tipos.Host especifica el sitio de WordPress objetivo que aloja el plugin YARPP vulnerable.Cuando esta solicitud se envía a un sitio de WordPress con una versión vulnerable del plugin YARPP instalada, establecerá los tipos de visualización sin requerir ninguna autenticación o autorización.