
learning github
Este repositório documenta a detecção do CVE-2021-24762, uma vulnerabilidade identificada em uma instância WordPress através de varredura HTTP.
A vulnerabilidade foi descoberta no endpoint AJAX do WordPress:
/wp-admin/admin-ajax.php
Este endpoint é comumente usado por plugins e temas do WordPress para processar requisições assíncronas. Validação inadequada ou implementação insegura de ações AJAX pode permitir que atacantes abusem do endpoint.
O seguinte resultado foi obtido de uma varredura de vulnerabilidade:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| Campo | Valor |
|---|---|
| CVE | CVE-2021-24762 |
| Protocolo | HTTP |
| Gravidade | Crítica |
| Alvo | WordPress |
| Endpoint | /wp-admin/admin-ajax |
O alvo detectado parece estar executando:
WordPress 5.1.15
URL de teste:
http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
O endpoint admin-ajax no WordPress é responsável por lidar com requisições AJAX tanto de usuários autenticados quanto de não autenticados.
Se um plugin ou tema registrar ações AJAX inseguras sem validação adequada, atacantes podem interagir diretamente com o endpoint para acionar funcionalidades não intencionadas.
Se explorado com sucesso, um atacante pode ser capaz de:
Executar JavaScript arbitrário no navegador da vítima
Roubar cookies de sessão ou dados de autenticação sensíveis
Realizar ações em nome de usuários autenticados
Modificar ou manipular o conteúdo da página ou a interface do usuário
Esses ataques são tipicamente executados enganando uma vítima (geralmente um administrador) para clicar em um link malicioso especialmente criado.
Para mitigar esta vulnerabilidade:
Atualize o plugin Contact Form by Supsystic para a versão 1.7.15 ou posterior
Sanitize e valide adequadamente todas as entradas do usuário
Escape a saída antes de renderizá-la no navegador
Siga as melhores práticas de segurança do WordPress para desenvolvimento de plugins e tratamento de entradas