CVE-2021-38314
Gutenberg Template Library & Redux Framework <= 4.2.11 Divulgation d'informations sensibles
- Publié
- 2 sept. 2021
- Mise à jour
- 5 mai 2025
- Attribution de CNA
- Wordfence
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NModéré · 30 prochains jours
- Percentile
- 98,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin Gutenberg Template Library & Redux Framework <= 4.2.11 pour WordPress a enregistré plusieurs actions AJAX disponibles pour les utilisateurs non authentifiés dans la fonction `includes` de `redux-core/class-redux-core.php`. Ces actions étaient uniques pour un site donné, mais déterministes et prévisibles, étant donné qu'elles étaient basées sur un hash md5 de l'URL du site avec une valeur de sel connue de '-redux' et un hash md5 du hash précédent avec une valeur de sel connue de '-support'. Ces actions AJAX pouvaient être utilisées pour récupérer une liste des plugins actifs et leurs versions, la version PHP du site, ainsi qu'un hash md5 non salé de la `AUTH_KEY` du site concaténée avec la `SECURE_AUTH_KEY`.
Sources
7- CVE-2021-38314Exploit
Exploit en python3 pour explorer CVE-2021-38314 dans Redux Framework, un plugin WordPress.
- CVE-2021-38314Exploit
Exploit Python CVE-2021-38314
- cve-2021-38314Exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.